Ad

CVE-2025-71410

MEDIUM CVSS 4.0: 6,0 EPSS 0.20%
Обновлено 11 августа 2026
Atn-B1
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Atn-B1
Публичный эксплойт Нет

Ненумерованное отключение (U DISC) и некорректные кадры управления авиационным сверхвысокочастотным каналом могут прерывать сеансы и приводить к потере функций CPDLC, требуя возврата к голосовой связи и увеличения рабочей нагрузки диспетчера. Этот тип атаки может быть осуществлен удаленно по радиочастоте.

Показать оригинальное описание (EN)

Unnumbered Disconnect (U DISC) and malformed Aviation Very High Frequency Link Control frames can terminate sessions and lead to a loss of CPDLC functions requiring a reversion to voice communication and increased controller workload. This type of attack can be carried out remotely over radio frequency.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

atn-b1:cpdlc