Nasa Ammos · Ait-Core · CVE-2026-105105
**Nome do Software Vulnerável e Versões Afetadas**
NASA-AMMOS AIT-Core versões anteriores a 3.1.2
**Description**
O broker de telemetria e comando `ait.core.server` (ait-server) carece de autenticação para funções críticas. Por padrão, o barramento de mensagens ZeroMQ vincula seus sockets XSUB e XPUB a todas as interfaces de rede sem autenticação ou segurança de transporte. Um invasor com acesso de rede à porta TCP 5559 pode publicar mensagens em tópicos internos, como o tópico ` commands `, que são então encaminhadas através do `command stream` e emitidas no caminho UDP de uplink de comando. Além disso, o acesso à porta TCP 5560 permite que um invasor se inscreva e exfiltre tráfego de comando e telemetria no barramento terrestre. Isso pode levar à injeção de telemetria forjada, à injeção de dados de comando da espaçonave ou à interrupção do barramento de comando e telemetria.
**Recommendations**
Atualizar para a versão 3.1.2.
Como mitigação temporária, restrinja o acesso de rede às portas TCP 5559 e 5560 para evitar o acesso não autorizado ao barramento de mensagens ZeroMQ.