PT-2026-85284 · Moos Ivp · Ufldnodebroker
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MOOS-IvP uFldNodeBroker versões anteriores a 24.8.2
Descrição
O uFldNodeBroker falha ao validar a origem das mensagens
TRY SHORE HOST no barramento do veículo. Isso permite que qualquer publicador registre rotas de costa controladas por um invasor, permitindo que este receba tráfego de veículo em ponte, que pode incluir dados de sensores e informações de controle.Recomendações
Atualize o MOOS-IvP uFldNodeBroker para uma versão posterior à 24.8.1.
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ufldnodebroker