← Volver al blog Escaneo gratuito →
● ALTA BASE DE DATOS CVE

CVE-2025-7024: Escalada de privilegios en AIRBUS PSS TETRA C

⬆️ Escalada de privilegios 7.3 ALTA Publicado el 2026-04-03

// Resumen ejecutivo

Una vulnerabilidad de permisos predeterminados incorrectos en AIRBUS PSS TETRA Connectivity Server para Windows Server OS permite el abuso de privilegios.

⬆️
SEVERIDAD ALTA · CVSS 7.3

Impacto de la vulnerabilidad

La vulnerabilidad CVE-2025-7024 afecta a AIRBUS PSS TETRA C y constituye un fallo de escalada de privilegios de severidad alta con consecuencias reales para las organizaciones que utilizan versiones afectadas.

👑

Compromiso de cuentas de administrador

Los usuarios con pocos privilegios pueden escalar su acceso al nivel de administrador o SYSTEM.

🔑

Omisión del control de acceso

Las barreras de seguridad entre los roles de usuario quedan anuladas, lo que permite realizar acciones no autorizadas.

💀

Instalación de puertas traseras persistentes

Con privilegios elevados, los atacantes pueden crear cuentas con puertas traseras o modificar la configuración del sistema.

🔍
DETECCIÓN Y EVALUACIÓN

Cómo detectar si está afectado

Siga estos pasos para determinar si sus sistemas están expuestos a CVE-2025-7024:

Lista de comprobación para la detección

  • Identifique todas las instancias de AIRBUS PSS TETRA C implementadas en su entorno (implementaciones locales, en la nube y en contenedores).
  • Compruebe la versión de su instalación de AIRBUS PSS TETRA C; las versiones vulnerables se indican en el aviso de CVE.
  • Revise los registros de acceso en busca de patrones de solicitudes anómalos compatibles con intentos de explotación mediante escalada de privilegios.
  • Busque indicadores de compromiso (IOC), incluidos procesos inesperados, conexiones de red inusuales o archivos de configuración modificados.
  • Ejecute el escáner automatizado de vulnerabilidades de KENSAI contra su implementación de AIRBUS PSS TETRA C para confirmar la exposición en cuestión de minutos.
  • Compruebe si su SIEM/IDS contiene alertas que hagan referencia a esta CVE o a firmas de ataque relacionadas publicadas por proveedores de inteligencia de amenazas.
🛡️
REMEDIACIÓN

Pasos de mitigación y remediación

Acciones inmediatas necesarias

  • Aplique inmediatamente el parche del proveedor: actualice AIRBUS PSS TETRA C a la versión corregida más reciente especificada en el aviso de CVE.
  • Si no es posible aplicar el parche de inmediato, implemente medidas de mitigación temporales, como reglas de WAF para bloquear los intentos de explotación.
  • Restrinja el acceso de red al componente vulnerable mediante reglas de cortafuegos y limite la exposición exclusivamente a intervalos de IP de confianza.
  • Audite y renueve todas las credenciales (contraseñas, claves de API y tokens) a las que un atacante podría haber accedido si se produjo una explotación.
  • Active registros y alertas exhaustivos para el componente afectado con el fin de detectar cualquier intento de explotación en curso.
  • Realice un escaneo de verificación después de aplicar el parche para confirmar que la vulnerabilidad se ha corregido antes de devolver el sistema a producción.
  • Revise los sistemas y las dependencias relacionados que puedan verse afectados por la misma clase de vulnerabilidad.
Consejo profesional: Después de aplicar las medidas de mitigación, utilice el escáner automatizado de KENSAI para verificar que sus sistemas ya no sean vulnerables y generar un informe de remediación para la documentación de cumplimiento.
PREGUNTAS FRECUENTES

Preguntas frecuentes

¿Qué es CVE-2025-7024?

CVE-2025-7024 es una vulnerabilidad de escalada de privilegios de severidad alta que afecta a AIRBUS PSS TETRA C. Tiene una puntuación CVSS de 7.3 y requiere la atención inmediata de los equipos de seguridad.

¿Qué gravedad tiene CVE-2025-7024?

Con una clasificación de severidad ALTA y una puntuación CVSS de 7.3, CVE-2025-7024 representa un riesgo de seguridad considerable. Las organizaciones que utilizan AIRBUS PSS TETRA C deben tratar su remediación como una prioridad alta.

¿Se está explotando activamente CVE-2025-7024?

Los investigadores de seguridad han publicado información sobre esta vulnerabilidad. Supervise el catálogo KEV de CISA y sus fuentes de inteligencia de amenazas para conocer las novedades sobre su estado de explotación. Aplique el parche independientemente de su estado de explotación actual.

¿Cómo puedo corregir CVE-2025-7024?

La principal medida de remediación consiste en aplicar el parche suministrado por el proveedor para AIRBUS PSS TETRA C. Si no es posible aplicar el parche de inmediato, implemente controles compensatorios temporales, como reglas de WAF o restricciones de acceso a la red, mientras se programa la aplicación del parche.

¿CVE-2025-7024 afecta a mi organización?

Si su organización utiliza AIRBUS PSS TETRA C, debe evaluar su exposición de inmediato. Compruebe las versiones específicas afectadas en el aviso de CVE y ejecute un escaneo automatizado de vulnerabilidades para confirmar su estado de exposición.

Detecte automáticamente vulnerabilidades como esta en su infraestructura con el escáner de KENSAI basado en IA.

⚡ Iniciar escaneo gratuito de vulnerabilidades

Artículos relacionados

Falsos avisos de VS Code atacan GitHub; la Policía neerlandesa, vulnerada mediante phishing SentinelOne trazó una cadena de ataque de intrusión en 8 fases; informe de SANS sobre la fuerza laboral de IA en ciberseguridad TeamPCP oculta un ladrón de información en archivos WAV mediante Telnyx PyPI; fallos en LangChain y LangGraph