← voltar
CVE-2024-39375

Use of Client-Side Authentication in TELSAT marKoni FM Transmitter

CVSS 9.3 CRITICALEPSS 0.6%CWE-603
Em resumo

Os Transmissores FM TELSAT marKoni podem ter sua autenticação desviada, permitindo que invasores ganhem controle total com privilégios de administrador sem credenciais válidas. Isso é crítico porque qualquer pessoa pode assumir remotamente o dispositivo e alterar as configurações de transmissão.

Detalhe técnico

A vulnerabilidade decorre de implementação de autenticação no lado do cliente (CWE-603) nos Transmissores FM TELSAT marKoni, permitindo que atacantes contornem mecanismos de autenticação e escalem privilégios para nível administrativo. Um atacante remoto não autenticado pode explorar isso para obter controle administrativo completo do transmissor, potencialmente interrompendo operações de transmissão FM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
TELSAT marKoni FM Transmitters are vulnerable to an attacker bypassing authentication and gaining administrator privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →