Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en British Airways Entertainment System (CVE-2019-9019)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/02/2019
Última modificación:
26/02/2019

Descripción

British Airways Entertainment System, tal y como está instalado en Boeing 777-36N(ER) y, posiblemente, en otras aeronaves, no evita que la funcionalidad de carga/transferencia de datos por USB interactúe con los dispositivos USB de teclado y ratón, lo que permite que atacantes físicamente cercanos lleven a cabo ataques no anticipados contra las aplicaciones de Entertainment. Esto queda demostrado por el uso de acciones de copiar y pegar del ratón para desencadenar un desbordamiento de búfer del Chat o, posiblemente, otro tipo de impacto sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:british_airways:entertainment_system:-:*:*:*:*:*:*:*