PT-2025-44438 · Cfs+1 · Cfs+1
CVE-2025-64096
·
Publicado
2025-10-30
·
Atualizado
2026-01-09
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do CryptoLib anteriores à 1.4.2
Descrição
O CryptoLib utiliza o CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) para proteger as comunicações entre uma nave espacial executando o core Flight System (cFS) e uma estação terrestre. Uma verificação de limites ausente na função
Crypto Key update() (dentro de crypto key mgmt.c) permite que um atacante remoto provoque um estouro de buffer baseado na pilha. Isso ocorre quando um pacote TLV especialmente elaborado com um campo de comprimento falsificado é fornecido. A função calcula o número de chaves com base em um campo controlado pelo atacante (pdu len), potencialmente excedendo o tamanho de um array estático (kblk[98]), levando a uma gravação fora dos limites e potencial corrupção de memória.Recomendações
Atualize para a versão 1.4.2 ou posterior.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cryptolib
Cfs