PT-2025-50774 · Spacex · Starlink Dish+1
CVE-2025-67780
·
Publicado
2025-12-11
·
Atualizado
2026-07-09
CVSS v3.1
4.2
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
SpaceX Starlink Dish versões 2024.12.04.mr46620
Descrição
Dispositivos SpaceX Starlink Dish permitem ações administrativas via solicitações gRPC não autenticadas na LAN, referidas como MARMALADE 2. A política de origem cruzada pode ser contornada omitindo um cabeçalho
Referer. O acesso aos dados de inclinação, rotação e elevação via endpoint da API /grpc pode potencialmente revelar a localização geográfica da antena.Recomendações
Para as versões 2024.12.04.mr46620, restrinja o acesso à interface gRPC da LAN.
Garanta que o cabeçalho
Referer seja validado corretamente em todas as solicitações gRPC.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.RCE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mini1 Prod2
Starlink Dish