PT-2026-65835 · Unknown · Ammos Instrument Toolkit (Ait) Deep Space Network (Dsn) Interface

·

CVE-2026-60113

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface versões anteriores a 2.2.2
Description O gerenciador de interface Space Link Extension (SLE) apresenta ausência de autenticação, permitindo que atacantes de rede não autenticados acessem sete rotas de API desprotegidas por meio de requisições HTTP diretas. Isso permite que atacantes iniciem ou interrompam sessões de comunicação da Deep Space Network, recuperem dados de quadros de telemetria e injetem quadros arbitrários em links ativos de espaçonaves.
Recommendations Atualize o AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface para a versão 2.2.2 ou posterior.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-60113
GHSA-GJ83-67WR-82MV

Produtos afetados

Ammos Instrument Toolkit (Ait) Deep Space Network (Dsn) Interface