PT-2026-104572 · Nasa Ammos · Ait-Core

·

CVE-2026-105105

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NASA-AMMOS AIT-Core versões anteriores a 3.1.2
Description O broker de telemetria e comando ait.core.server (ait-server) carece de autenticação para funções críticas. Por padrão, o barramento de mensagens ZeroMQ vincula seus sockets XSUB e XPUB a todas as interfaces de rede sem autenticação ou segurança de transporte. Um invasor com acesso de rede à porta TCP 5559 pode publicar mensagens em tópicos internos, como o tópico commands, que são então encaminhadas através do command stream e emitidas no caminho UDP de uplink de comando. Além disso, o acesso à porta TCP 5560 permite que um invasor se inscreva e exfiltre tráfego de comando e telemetria no barramento terrestre. Isso pode levar à injeção de telemetria forjada, à injeção de dados de comando da espaçonave ou à interrupção do barramento de comando e telemetria.
Recommendations Atualizar para a versão 3.1.2. Como mitigação temporária, restrinja o acesso de rede às portas TCP 5559 e 5560 para evitar o acesso não autorizado ao barramento de mensagens ZeroMQ.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105105

Produtos afetados

Ait-Core