Ad

CVE-2025-71409

HIGH CVSS 4.0: 7,1 EPSS 0.20%
Обновлено 10 августа 2026
Lack
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Lack
Публичный эксплойт Нет

Отсутствие аутентификации для сообщений по линии сверхвысокочастотной передачи данных позволяет несанкционированным наземным станциям вводить сообщения CPDLC, что приводит к неожиданным или вводящим в заблуждение разрешениям и потенциальному запутыванию пилотов. Этот тип атаки может быть осуществлен удаленно по радиочастоте.

Показать оригинальное описание (EN)

Lack of authentication for Very High Frequency Data Link messages allows rogue ground stations to inject CPDLC messages leading to unexpected or misleading clearances and potential pilot confusion. This type of attack can be carried out remotely over radio frequency.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0