CVE-2025-7024

MEDIUM CVSS 4.0: 5,6 EPSS 0.01%
Обновлено 3 апреля 2026
Параметр Значение
CVSS 5,6 (MEDIUM)
Тип уязвимости CWE-276
Публичный эксплойт Нет

Уязвимость неправильных разрешений по умолчанию в сервере подключений AIRBUS PSS TETRA в ОС Windows Server позволяет злоупотреблять привилегиями. Злоумышленник может выполнить произвольный код с привилегиями СИСТЕМЫ, если пользователя обманом или просят поместить созданный файл в уязвимый каталог. Эта проблема затрагивает сервер подключения TETRA: 7.0.

Исправление уязвимости доступно и доставлено затронутым клиентам.

Показать оригинальное описание (EN)

Incorrect Default Permissions vulnerability in AIRBUS PSS TETRA Connectivity Server on Windows Server OS allows Privilege Abuse. An attacker may execute arbitrary code with SYSTEM privileges if a user is tricked or directed to place a crafted file into the vulnerable directory. This issue affects TETRA connectivity Server: 7.0. Vulnerability fix is available and delivered to impacted customers.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)