Nasa · Cryptolib · CVE-2026-79954
**Nome do Software Vulnerável e Versões Afetadas**
NASA CryptoLib versão 1.5.0
**Description**
Um problema de downgrade de autenticação existe no caminho de recebimento de Telecomando (TC). O receptor seleciona a Associação de Segurança (SA) usada para o processamento de Space Data Link Security (SDLS) baseando-se apenas no campo `SPI` dentro do quadro recebido, sem verificar se a SA selecionada está autorizada para o `GVCID` do quadro.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.