Vulnerabilidad en el medio de comunicación protocolo en Micro Air Vehicle Link (MAVLink) (CVE-2020-10281)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
03/07/2020
Última modificación:
21/12/2021
Descripción
Esta vulnerabilidad aplica al protocolo Micro Air Vehicle Link (MAVLink) y permite a un atacante remoto conseguir acceso a información confidencial siempre que tenga acceso al medio de comunicación. MAVLink es un protocolo basado en el encabezado que no realiza cifrado para mejorar la transferencia (y la velocidad de recepción) y la eficiencia por diseño. La creciente popularidad del protocolo (utilizado entre diferentes pilotos automáticos) ha llevado a su uso en medios cableados e inalámbricos por medio de canales de comunicación no seguros que exponen información confidencial a un atacante remoto con capacidad de interceptar el tráfico de la red
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dronecode:micro_air_vehicle_link:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página