Vulnerabilidad en End-of-Train and Head-of-Train (CVE-2025-1727)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2025
Última modificación:
10/07/2025
Descripción
El protocolo utilizado para la conexión remota por RF para End-of-Train and Head-of-Train (también conocido como FRED) se basa en una suma de comprobación BCH para la creación de paquetes. Es posible crear estos paquetes EoT y HoT con una radio definida por software y emitir comandos de control de freno al dispositivo EoT, lo que podría interrumpir las operaciones o saturar los sistemas de freno.
Impacto
Puntuación base 4.0
7.20
Gravedad 4.0
ALTA
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA