Ad

CVE-2026-53985

HIGH CVSS 4.0: 8,7
Обновлено 6 августа 2026
Docker
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 0.6.0
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Docker
Публичный эксплойт Нет

Наземная станция до версии 0.6.0 содержит уязвимость отказа в обслуживании без аутентификации в обработчике событий service_control сервера Socket.IO, которая позволяет любому неаутентифицированному одноранговому узлу сети принудительно завершить процесс наземной станции, отправив одну команду restart_service. Злоумышленники могут подключиться к серверу Socket.IO через порт 7000 без учетных данных из-за отключенной принудительной аутентификации и политики CORS с подстановочными знаками, а затем создать событие service_control для завершения всех активных сеансов спутникового слежения, конвейеров записи SDR, демодуляторов, декодеров и контроллеров ротаторов с возможным повторным запуском в развертываниях Docker для создания постоянного состояния отказа в обслуживании.

Показать оригинальное описание (EN)

Ground Station prior to 0.6.0 contains an unauthenticated denial-of-service vulnerability in the Socket.IO server's service_control event handler that allows any unauthenticated network peer to forcibly terminate the ground-station process by sending a single restart_service command. Attackers can connect to the Socket.IO server on port 7000 without credentials due to disabled authentication enforcement and a wildcard CORS policy, then emit the service_control event to terminate all active satellite-tracking sessions, SDR recording pipelines, demodulators, decoders, and rotator controllers, with repeated triggering possible in Docker deployments to create a persistent denial-of-service condition.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0