Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72577
CVSS 9.8 — CRITICO

CVE-2026-72577: Vulnerabilità critica in NASA fprime-gds

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-72577
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72577 è stata scoperta in NASA fprime-gds, una piattaforma utilizzata per la gestione di stazioni di controllo e spacecraft. La vulnerabilità, classificata come critica con un punteggio CVSS di 9.8, consente a un attaccante remoto non autenticato di eseguire codice arbitrario sull'host della stazione di controllo e di iniettare comandi su spacecraft connessi. Ciò è possibile a causa della mancanza di autenticazione per gli endpoint dell'applicazione Flask in src/fprime_gds/flask/app.py.

Impatto

Un attaccante che sfrutta questa vulnerabilità potrebbe eseguire codice arbitrario sull'host della stazione di controllo, ottenendo così l'accesso a sistemi e dati sensibili. Inoltre, potrebbe iniettare comandi su spacecraft connessi, potenzialmente compromettendo la sicurezza e l'integrità delle missioni spaziali. I sistemi a rischio sono quelli che utilizzano la piattaforma NASA fprime-gds, in particolare le stazioni di controllo e gli spacecraft connessi.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliabile applicare patch di sicurezza e aggiornare la piattaforma NASA fprime-gds alla versione più recente. Inoltre, è importante implementare misure di sicurezza aggiuntive, come l'autenticazione e l'autorizzazione per gli endpoint dell'applicazione Flask, per prevenire l'accesso non autorizzato. Se non è possibile applicare patch immediate, è possibile implementare workaround come il blocco dell'accesso remoto alla piattaforma o la limitazione dell'accesso agli endpoint sensibili.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72577?

La vulnerabilità CVE-2026-72577 è una vulnerabilità critica in NASA fprime-gds che consente l'esecuzione di codice arbitrario su host di stazioni di controllo e iniezione di comandi su spacecraft connessi

Qual è il punteggio CVSS della vulnerabilità?

Il punteggio CVSS della vulnerabilità CVE-2026-72577 è 9.8, classificandola come critica

Come proteggersi da CVE-2026-72577?

Per proteggersi da questa vulnerabilità, è consigliabile applicare patch di sicurezza e aggiornare la piattaforma NASA fprime-gds, nonché implementare misure di sicurezza aggiuntive come l'autenticazione e l'autorizzazione per gli endpoint dell'applicazione Flask

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.