Nasa · Cfs · CVE-2026-82480
**Nome do Software Vulnerável e Versões Afetadas**
NASA cFS versões anteriores a 7.0.2
**Description**
Uma falha de segurança existe no componente cFE Software Bus, especificamente na função `CFE SB GetUserDataLength()` localizada no arquivo `src/cFS/cfe/modules/sb/fsw/src/cfe sb util.c`. Um invasor remoto pode causar um underflow de inteiro ao manipular o argumento `TotalMsgSize`/`HdrSize`. O underflow de inteiro ocorre quando uma operação aritmética resulta em um valor menor do que o valor mínimo que a variável pode suportar, frequentemente fazendo com que ela retorne a um número positivo muito grande.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `CFE SB GetUserDataLength()` para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.