CVE-2025-71409

Élevée7.1Publiée le 7 août 2026

L'absence d'authentification des messages de liaison de données à très haute fréquence permet à des stations au sol malveillantes d'injecter des messages CPDLC, entraînant des autorisations inattendues ou trompeuses et une confusion potentielle du pilote. Ce type d'attaque peut être mené à distance par radiofréquence.

Score CVSS7.1 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:L
Type de faiblesse (CWE)CWE-306

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE