Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en End-of-Train and Head-of-Train (CVE-2025-1727)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2025
Última modificación:
10/07/2025

Descripción

El protocolo utilizado para la conexión remota por RF para End-of-Train and Head-of-Train (también conocido como FRED) se basa en una suma de comprobación BCH para la creación de paquetes. Es posible crear estos paquetes EoT y HoT con una radio definida por software y emitir comandos de control de freno al dispositivo EoT, lo que podría interrumpir las operaciones o saturar los sistemas de freno.

Referencias a soluciones, herramientas e información