Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72577 è stata scoperta in NASA fprime-gds, una piattaforma utilizzata per la gestione di stazioni di controllo e spacecraft. La vulnerabilità, classificata come critica con un punteggio CVSS di 9.8, consente a un attaccante remoto non autenticato di eseguire codice arbitrario sull'host della stazione di controllo e di iniettare comandi su spacecraft connessi. Ciò è possibile a causa della mancanza di autenticazione per gli endpoint dell'applicazione Flask in src/fprime_gds/flask/app.py.
Un attaccante che sfrutta questa vulnerabilità potrebbe eseguire codice arbitrario sull'host della stazione di controllo, ottenendo così l'accesso a sistemi e dati sensibili. Inoltre, potrebbe iniettare comandi su spacecraft connessi, potenzialmente compromettendo la sicurezza e l'integrità delle missioni spaziali. I sistemi a rischio sono quelli che utilizzano la piattaforma NASA fprime-gds, in particolare le stazioni di controllo e gli spacecraft connessi.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile applicare patch di sicurezza e aggiornare la piattaforma NASA fprime-gds alla versione più recente. Inoltre, è importante implementare misure di sicurezza aggiuntive, come l'autenticazione e l'autorizzazione per gli endpoint dell'applicazione Flask, per prevenire l'accesso non autorizzato. Se non è possibile applicare patch immediate, è possibile implementare workaround come il blocco dell'accesso remoto alla piattaforma o la limitazione dell'accesso agli endpoint sensibili.
La vulnerabilità CVE-2026-72577 è una vulnerabilità critica in NASA fprime-gds che consente l'esecuzione di codice arbitrario su host di stazioni di controllo e iniezione di comandi su spacecraft connessi
Il punteggio CVSS della vulnerabilità CVE-2026-72577 è 9.8, classificandola come critica
Per proteggersi da questa vulnerabilità, è consigliabile applicare patch di sicurezza e aggiornare la piattaforma NASA fprime-gds, nonché implementare misure di sicurezza aggiuntive come l'autenticazione e l'autorizzazione per gli endpoint dell'applicazione Flask
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.