Sceawere

Vulnerability Detail

CVE-2025-71412UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

CPDLC False Emergency Message Injection Vulnerability

Vulnerability Metadata

Severity
High
Score / CVSS
7.1
Creation Date
18h ago
Vendor
ATN-B1
Product
CPDLC
Attack Type
CWE-754
Vector String
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:L
Attack Complexity
HIGH

Narrative and Response

Description

Injection of false emergency or status messages over CPDLC may lead to misallocation of resources, operational confusion, and improper response actions by flight crews, traffic controllers, and ground operations. This type of attack can be carried out remotely over radio frequency.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "7.1",
  "pubDate": "2026-08-07T19:17:34.190Z",
  "pubdate": "2026-08-07T19:17:34.190Z",
  "executiveSummary": "This vulnerability involves the unauthorized injection of false emergency or status messages over the Controller-Pilot Data Link Communications (CPDLC) protocol. The primary impact includes the misallocation of operational resources, severe situational confusion, and improper tactical response actions executed by flight crews, air traffic controllers, and ground operations personnel. The affected systems encompass aeronautical data link communications utilizing the CPDLC protocol over radio frequency channels. The risk implications are critical, as successful exploitation undermines the integrity and reliability of safety-critical air-ground communications. Attacker capabilities include the remote transmission of forged data link messages without requiring physical access to aircraft or air traffic control facilities. Exploitation requirements involve the capability to transmit radio frequency signals capable of reaching vulnerable receivers and injecting fraudulent protocol data units into the communication stream.",
  "technicalDetails": "The vulnerability stems from the inherent lack of robust cryptographic authentication, message integrity verification, and replay protection within legacy radio frequency-based communication protocols used in aeronautical data link environments, specifically affecting the CPDLC protocol. The vulnerable component is the air-ground data link receiver and message processing subsystem responsible for parsing incoming CPDLC messages.\nExploitation occurs remotely over radio frequency channels where an adversarial entity leverages unauthorized transmitters to broadcast crafted uplink or downlink messages. The attack flow begins with the adversary generating a malicious payload that mimics legitimate CPDLC message structures, specifically targeting emergency, urgent status, or operational routing instructions. Because the protocol lacks adequate cryptographic validation of message origin and integrity, the receiving systems—whether onboard the aircraft or at air traffic control facilities—process the forged messages as authentic instructions.\nUpon reception, the flight deck or controller display subsystems parse the injected frames and present the false emergency or status information to the operators. This payload behavior directly misleads flight crews and air traffic controllers into believing a genuine emergency or operational state exists, triggering improper response actions, unnecessary course deviations, or resource misallocation. The attack requires no prior authentication or elevated privileges within the communication architecture, as it relies entirely on the open nature of the radio frequency transmission medium and the absence of strong cryptographic trust boundaries in the targeted messaging layer."
}
CVE-2025-71412: CPDLC False Emergency Message Injection Vulnerability (HIGH Severity, CVSS: 7.1) - Sceawere