CVE-2025-1727

The protocol used for remote linking over RF for End-of-Train and Head-of-Train (also known as a FRED) relies on a BCH checksum for packet creation. It is possible to create these EoT and HoT packets with a software defined radio and issue brake control commands to the EoT device, disrupting operations or potentially overwhelming the brake systems.
Configurations

No configuration.

History

15 Jul 2025, 13:14

Type Values Removed Values Added
Summary
  • (es) El protocolo utilizado para la conexión remota por RF para End-of-Train and Head-of-Train (también conocido como FRED) se basa en una suma de comprobación BCH para la creación de paquetes. Es posible crear estos paquetes EoT y HoT con una radio definida por software y emitir comandos de control de freno al dispositivo EoT, lo que podría interrumpir las operaciones o saturar los sistemas de freno.

10 Jul 2025, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-10 23:15

Updated : 2025-07-15 13:14


NVD link : CVE-2025-1727

Mitre link : CVE-2025-1727

CVE.ORG link : CVE-2025-1727


JSON object : View

Products Affected

No product.

CWE
CWE-1390

Weak Authentication