PT-2025-50774 · Spacex · Starlink Dish+1

CVE-2025-67780

·

Publicado

2025-12-11

·

Atualizado

2026-07-09

CVSS v3.1

4.2

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas SpaceX Starlink Dish versões 2024.12.04.mr46620
Descrição Dispositivos SpaceX Starlink Dish permitem ações administrativas via solicitações gRPC não autenticadas na LAN, referidas como MARMALADE 2. A política de origem cruzada pode ser contornada omitindo um cabeçalho Referer. O acesso aos dados de inclinação, rotação e elevação via endpoint da API /grpc pode potencialmente revelar a localização geográfica da antena.
Recomendações Para as versões 2024.12.04.mr46620, restrinja o acesso à interface gRPC da LAN. Garanta que o cabeçalho Referer seja validado corretamente em todas as solicitações gRPC. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67780

Produtos afetados

Mini1 Prod2
Starlink Dish