Vulnerabilità nelle comunicazioni CPDLC: messaggi falsi e disconnessioni via radio

Analisi delle vulnerabilità nelle comunicazioni CPDLC over ATN-B1, che espongono a messaggi falsi e disconnessioni via radio, senza patch disponibili.

Vulnerabilità nelle comunicazioni CPDLC: messaggi falsi e disconnessioni via radio
Vulnerabilità

Immagine illustrativa generata con AI

Il sistema ATN-B1 espone le comunicazioni a interventi remoti

L’avviso CISA/CSAF icsa-26-219-01, rilevato il 7 agosto 2026, riguarda CPDLC over ATN-B1, il sistema utilizzato per lo scambio di dati tra aeromobili e infrastrutture del controllo del traffico aereo.

Il collegamento impiega comunicazioni radio a radiofrequenza non cifrate e prive di autenticazione. Un attaccante remoto può quindi operare via radio, senza dover necessariamente compromettere direttamente un sistema di bordo o una rete terrestre.

L’ambito indicato comprende:

  • Prodotto: CPDLC over ATN-B1 Vulnerabilities;
  • standard: Advisory Circular 90-117 Data Link Communications;
  • versione: ATN-B1 CPDLC: vers:all/*;
  • stato: known_affected;
  • settore: sistemi di trasporto;
  • diffusione: mondiale.

Il vendor non è specificato e non sono state rese note versioni corrette o non vulnerabili.

Cinque CVE colpiscono autenticazione e continuità delle sessioni

La vulnerabilità CVE-2025-71409 riguarda l’assenza di autenticazione per i messaggi del Very High Frequency Data Link. Stazioni di terra malevole possono iniettare messaggi CPDLC, creando autorizzazioni inattese o ingannevoli e aumentando il rischio di confusione per i piloti.

La falla è classificata come CWE-306, con gravità HIGH e punteggio CVSS 3.1 pari a 7.1. Anche il punteggio CVSS 4.0 è 7.1.

Le CVE-2025-71410 e CVE-2025-71411 incidono invece sulla disponibilità del servizio. Messaggi Unnumbered Disconnect (U DISC) e frame Aviation Very High Frequency Link Control malformati possono chiudere le sessioni CPDLC. Un altro tipo di frame di controllo broadcast può disconnettere contemporaneamente più aeromobili.

Entrambe hanno gravità MEDIUM: CVSS 3.1 pari a 5.3 e CVSS 4.0 pari a 6.0. Sono associate alla CWE-770, che riguarda l’allocazione di risorse senza limiti o meccanismi di limitazione.

Nello stesso insieme risultano incluse anche CVE-2025-71412 e CVE-2025-71413. Per questi due identificativi non sono disponibili descrizione tecnica, classificazione CWE o metriche CVSS specifiche.

Gli effetti ricadono su piloti e controllori

Gli attacchi descritti possono alterare l’integrità delle comunicazioni, interrompere le funzioni CPDLC e costringere al ritorno alle comunicazioni vocali. Questo può aumentare il carico di lavoro dei controllori e ritardare istruzioni operative.

La conseguenza non è descritta come una condizione di aeronavigabilità non sicura. Tuttavia, messaggi falsi, sessioni terminate e ritardi nelle autorizzazioni possono ridurre i margini di sicurezza operativa, soprattutto diminuendo la consapevolezza situazionale.

La tabella riepilogativa assegna alle vulnerabilità una gravità complessiva CVSS v3 pari a 7.1. La confidenzialità non risulta indicata tra gli impatti principali.

Non risultano ancora patch o workaround pubblicati

Non sono state indicate patch, aggiornamenti, workaround o altre mitigazioni specifiche. Di conseguenza, tutti i deployment conformi a ATN-B1 CPDLC: vers:all/* risultano compresi nell’ambito noto dell’esposizione.

Gli operatori dovrebbero verificare con i responsabili dei sistemi CPDLC e delle infrastrutture ATC l’eventuale disponibilità di indicazioni operative. In particolare, è opportuno monitorare tentativi anomali di instaurazione o chiusura delle sessioni, messaggi CPDLC inattesi e disconnessioni simultanee di più aeromobili.

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

CVE trattate in questo articolo

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →