Vulnerabilità nelle comunicazioni CPDLC: messaggi falsi e disconnessioni via radio
Analisi delle vulnerabilità nelle comunicazioni CPDLC over ATN-B1, che espongono a messaggi falsi e disconnessioni via radio, senza patch disponibili.
Immagine illustrativa generata con AI
Il sistema ATN-B1 espone le comunicazioni a interventi remoti
L’avviso CISA/CSAF icsa-26-219-01, rilevato il 7 agosto 2026, riguarda CPDLC over ATN-B1, il sistema utilizzato per lo scambio di dati tra aeromobili e infrastrutture del controllo del traffico aereo.
Il collegamento impiega comunicazioni radio a radiofrequenza non cifrate e prive di autenticazione. Un attaccante remoto può quindi operare via radio, senza dover necessariamente compromettere direttamente un sistema di bordo o una rete terrestre.
L’ambito indicato comprende:
- Prodotto: CPDLC over ATN-B1 Vulnerabilities;
- standard: Advisory Circular 90-117 Data Link Communications;
- versione:
ATN-B1 CPDLC: vers:all/*; - stato:
known_affected; - settore: sistemi di trasporto;
- diffusione: mondiale.
Il vendor non è specificato e non sono state rese note versioni corrette o non vulnerabili.
Cinque CVE colpiscono autenticazione e continuità delle sessioni
La vulnerabilità CVE-2025-71409 riguarda l’assenza di autenticazione per i messaggi del Very High Frequency Data Link. Stazioni di terra malevole possono iniettare messaggi CPDLC, creando autorizzazioni inattese o ingannevoli e aumentando il rischio di confusione per i piloti.
La falla è classificata come CWE-306, con gravità HIGH e punteggio CVSS 3.1 pari a 7.1. Anche il punteggio CVSS 4.0 è 7.1.
Le CVE-2025-71410 e CVE-2025-71411 incidono invece sulla disponibilità del servizio. Messaggi Unnumbered Disconnect (U DISC) e frame Aviation Very High Frequency Link Control malformati possono chiudere le sessioni CPDLC. Un altro tipo di frame di controllo broadcast può disconnettere contemporaneamente più aeromobili.
Entrambe hanno gravità MEDIUM: CVSS 3.1 pari a 5.3 e CVSS 4.0 pari a 6.0. Sono associate alla CWE-770, che riguarda l’allocazione di risorse senza limiti o meccanismi di limitazione.
Nello stesso insieme risultano incluse anche CVE-2025-71412 e CVE-2025-71413. Per questi due identificativi non sono disponibili descrizione tecnica, classificazione CWE o metriche CVSS specifiche.
Gli effetti ricadono su piloti e controllori
Gli attacchi descritti possono alterare l’integrità delle comunicazioni, interrompere le funzioni CPDLC e costringere al ritorno alle comunicazioni vocali. Questo può aumentare il carico di lavoro dei controllori e ritardare istruzioni operative.
La conseguenza non è descritta come una condizione di aeronavigabilità non sicura. Tuttavia, messaggi falsi, sessioni terminate e ritardi nelle autorizzazioni possono ridurre i margini di sicurezza operativa, soprattutto diminuendo la consapevolezza situazionale.
La tabella riepilogativa assegna alle vulnerabilità una gravità complessiva CVSS v3 pari a 7.1. La confidenzialità non risulta indicata tra gli impatti principali.
Non risultano ancora patch o workaround pubblicati
Non sono state indicate patch, aggiornamenti, workaround o altre mitigazioni specifiche. Di conseguenza, tutti i deployment conformi a ATN-B1 CPDLC: vers:all/* risultano compresi nell’ambito noto dell’esposizione.
Gli operatori dovrebbero verificare con i responsabili dei sistemi CPDLC e delle infrastrutture ATC l’eventuale disponibilità di indicazioni operative. In particolare, è opportuno monitorare tentativi anomali di instaurazione o chiusura delle sessioni, messaggi CPDLC inattesi e disconnessioni simultanee di più aeromobili.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.
CVE trattate in questo articolo
- CVE-2025-71409Alta7.1Lack of authentication for Very High Frequency Data Link messages allows rogue ground stations to inject CPDLC messages leading to unexpected or misleading clearances and potential pilot confusion. This type of attack can be carried out remotely over radio frequency.
- CVE-2025-71412Alta7.1Injection of false emergency or status messages over CPDLC may lead to misallocation of resources, operational confusion, and improper response actions by flight crews, traffic controllers, and ground operations. This type of attack can be carried out remotely over radio frequency.
- CVE-2025-71410Media5.3Unnumbered Disconnect (U DISC) and malformed Aviation Very High Frequency Link Control frames can terminate sessions and lead to a loss of CPDLC functions requiring a reversion to voice communication and increased controller workload. This type of attack can be carried out remotely over radio freque
- CVE-2025-71411Media5.3Broadcast control frames can disconnect multiple aircraft simultaneously leading to delayed clearances and air traffic controller overload. This type of attack can be carried out remotely over radio frequency.
- CVE-2025-71413Media5.3Malformed or out-of-sequence frames at the Aviation Very High Frequency Link Control X.25 layers cause repeated resets which may result in increased workload and reduced situational awareness. This type of attack can be carried out remotely over radio frequency.




