Приемник DroneScout ds230 Remote ID от BlueMark Innovations подвержен уязвимости потери информации из-за инъекции трафика. Злоумышленник мо…
Приемник DroneScout ds230 Remote ID от BlueMark Innovations подвержен уязвимости потери информации из-за инъекции трафика. Злоумышленник может использовать эту уязвимость, внедряя в нужное время поддельные сообщения Open Drone ID (ODID), которые заставляют приемник DroneScout ds230 Remote ID отбрасывать реальную информацию Remote ID (RID) и вместо этого генерировать и передавать закодированные в JSON сообщения MQTT, содержащие поддельную информацию RID. Следовательно, брокер MQTT, обычно управляемый системным интегратором, не будет иметь доступа к реальной информации RID дронов. Эта проблема затрагивает DroneScout ds230 в конфигурации по умолчанию от версии микропрограммы 20211210-1627 до 20230329-1042.
Продукт не регистрирует и не отображает информацию, которая была бы важна для определения источника или характера атаки либо для проверки безопасности действия.
https://cwe.mitre.org/data/definitions/223.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| dronescout_ds230_firmware | * | Отслеживается |