CVE-2025-71409
L'absence d'authentification des messages de liaison de données à très haute fréquence permet à des stations au sol malveillantes d'injecter des messages CPDLC, entraînant des autorisations inattendues ou trompeuses et une confusion potentielle du pilote. Ce type d'attaque peut être mené à distance par radiofréquence.
Score CVSS7.1 / 10
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:LType de faiblesse (CWE)CWE-306
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
