Sceawere
Vulnerability Detail
CVE-2025-71412UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
CPDLC False Emergency Message Injection Vulnerability
Vulnerability Metadata
- Severity
- High
- Score / CVSS
- 7.1
- Creation Date
- 18h ago
- Vendor
- ATN-B1
- Product
- CPDLC
- Attack Type
- CWE-754
- Vector String
- CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:L
- Attack Complexity
- HIGH
Narrative and Response
Description
Injection of false emergency or status messages over CPDLC may lead to misallocation of resources, operational confusion, and improper response actions by flight crews, traffic controllers, and ground operations. This type of attack can be carried out remotely over radio frequency.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "7.1",
"pubDate": "2026-08-07T19:17:34.190Z",
"pubdate": "2026-08-07T19:17:34.190Z",
"executiveSummary": "This vulnerability involves the unauthorized injection of false emergency or status messages over the Controller-Pilot Data Link Communications (CPDLC) protocol. The primary impact includes the misallocation of operational resources, severe situational confusion, and improper tactical response actions executed by flight crews, air traffic controllers, and ground operations personnel. The affected systems encompass aeronautical data link communications utilizing the CPDLC protocol over radio frequency channels. The risk implications are critical, as successful exploitation undermines the integrity and reliability of safety-critical air-ground communications. Attacker capabilities include the remote transmission of forged data link messages without requiring physical access to aircraft or air traffic control facilities. Exploitation requirements involve the capability to transmit radio frequency signals capable of reaching vulnerable receivers and injecting fraudulent protocol data units into the communication stream.",
"technicalDetails": "The vulnerability stems from the inherent lack of robust cryptographic authentication, message integrity verification, and replay protection within legacy radio frequency-based communication protocols used in aeronautical data link environments, specifically affecting the CPDLC protocol. The vulnerable component is the air-ground data link receiver and message processing subsystem responsible for parsing incoming CPDLC messages.\nExploitation occurs remotely over radio frequency channels where an adversarial entity leverages unauthorized transmitters to broadcast crafted uplink or downlink messages. The attack flow begins with the adversary generating a malicious payload that mimics legitimate CPDLC message structures, specifically targeting emergency, urgent status, or operational routing instructions. Because the protocol lacks adequate cryptographic validation of message origin and integrity, the receiving systems—whether onboard the aircraft or at air traffic control facilities—process the forged messages as authentic instructions.\nUpon reception, the flight deck or controller display subsystems parse the injected frames and present the false emergency or status information to the operators. This payload behavior directly misleads flight crews and air traffic controllers into believing a genuine emergency or operational state exists, triggering improper response actions, unnecessary course deviations, or resource misallocation. The attack requires no prior authentication or elevated privileges within the communication architecture, as it relies entirely on the open nature of the radio frequency transmission medium and the absence of strong cryptographic trust boundaries in the targeted messaging layer."
}