PT-2025-44438 · Cfs+1 · Cfs+1

CVE-2025-64096

·

Publicado

2025-10-30

·

Atualizado

2026-01-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do CryptoLib anteriores à 1.4.2
Descrição O CryptoLib utiliza o CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) para proteger as comunicações entre uma nave espacial executando o core Flight System (cFS) e uma estação terrestre. Uma verificação de limites ausente na função Crypto Key update() (dentro de crypto key mgmt.c) permite que um atacante remoto provoque um estouro de buffer baseado na pilha. Isso ocorre quando um pacote TLV especialmente elaborado com um campo de comprimento falsificado é fornecido. A função calcula o número de chaves com base em um campo controlado pelo atacante (pdu len), potencialmente excedendo o tamanho de um array estático (kblk[98]), levando a uma gravação fora dos limites e potencial corrupção de memória.
Recomendações Atualize para a versão 1.4.2 ou posterior.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64096
GHSA-W6C3-PXVR-6M6J

Produtos afetados

Cryptolib
Cfs