Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shukrulloh Raximov

#26660de 57,427
9.8CVSS total
Vulnerabilidades · 1
PT-2026-104572
9.8
2026-10-03
Nasa Ammos · Ait-Core · CVE-2026-105105
**Nome do Software Vulnerável e Versões Afetadas** NASA-AMMOS AIT-Core versões anteriores a 3.1.2 **Description** O broker de telemetria e comando `ait.core.server` (ait-server) carece de autenticação para funções críticas. Por padrão, o barramento de mensagens ZeroMQ vincula seus sockets XSUB e XPUB a todas as interfaces de rede sem autenticação ou segurança de transporte. Um invasor com acesso de rede à porta TCP 5559 pode publicar mensagens em tópicos internos, como o tópico ` commands `, que são então encaminhadas através do `command stream` e emitidas no caminho UDP de uplink de comando. Além disso, o acesso à porta TCP 5560 permite que um invasor se inscreva e exfiltre tráfego de comando e telemetria no barramento terrestre. Isso pode levar à injeção de telemetria forjada, à injeção de dados de comando da espaçonave ou à interrupção do barramento de comando e telemetria. **Recommendations** Atualizar para a versão 3.1.2. Como mitigação temporária, restrinja o acesso de rede às portas TCP 5559 e 5560 para evitar o acesso não autorizado ao barramento de mensagens ZeroMQ.