CVE-2025-67780
2024.12.04.mr46620 फर्मवेयर वाले SpaceX Starlink Dish डिवाइस (जैसे, Mini1_prod2 पर) बिना प्रमाणीकरण के LAN gRPC अनुरोधों के माध्यम से प्रशासनिक क्रियाएँ करने की अनुमति देते हैं, जिसे MARMALADE 2 के रूप...
- प्रकाशित
- 11 दिस॰ 2025
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 6.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2024.12.04.mr46620 फर्मवेयर वाले SpaceX Starlink Dish डिवाइस (जैसे, Mini1_prod2 पर) बिना प्रमाणीकरण के LAN gRPC अनुरोधों के माध्यम से प्रशासनिक क्रियाएँ करने की अनुमति देते हैं, जिसे MARMALADE 2 के रूप में जाना जाता है। Referer हेडर को हटाकर क्रॉस-ओरिजिन नीति को दरकिनार किया जा सकता है। कुछ मामलों में, gRPC के माध्यम से झुकाव, घूर्णन और उन्नयन डेटा पढ़ने की हमलावर की क्षमता डिश के भौगोलिक स्थान का अनुमान लगाना आसान बना सकती है। नोट: यह आपूर्तिकर्ता द्वारा विवादित है, क्योंकि बिना प्रमाणीकरण वाला LAN gRPC कुछ मोबाइल ऐप एकीकरण के लिए इच्छित व्यवहार है, और क्योंकि क्रॉस-ओरिजिन नीति gRPC-Web (पोर्ट 9201) के लिए सही ढंग से लागू की जाती है, अर्थात यह एक मान्य भेद्यता रिपोर्ट नहीं है।
स्रोत
1Starlink Dishes में MARMALDE 2 (CVE-2025-67780) भेद्यता के लिए Exploit PoCs
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।