← voltar
CVE-2024-39375criticalCWE-603

Use of Client-Side Authentication in TELSAT marKoni FM Transmitter

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.3epss 0.6%
probabilidade de exploração
0.6%top 56% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Os Transmissores FM TELSAT marKoni podem ter sua autenticação desviada, permitindo que invasores ganhem controle total com privilégios de administrador sem credenciais válidas. Isso é crítico porque qualquer pessoa pode assumir remotamente o dispositivo e alterar as configurações de transmissão.

Detalhe técnico

A vulnerabilidade decorre de implementação de autenticação no lado do cliente (CWE-603) nos Transmissores FM TELSAT marKoni, permitindo que atacantes contornem mecanismos de autenticação e escalem privilégios para nível administrativo. Um atacante remoto não autenticado pode explorar isso para obter controle administrativo completo do transmissor, potencialmente interrompendo operações de transmissão FM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
TELSAT marKoni FM Transmitters are vulnerable to an attacker bypassing authentication and gaining administrator privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N