CVE-2026-5476

LOW CVSS 4.0: 2,1 EPSS 0.03%
Обновлено 7 апреля 2026
Nasa
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-189, CWE-190 (Целочисленное переполнение)
Поставщик Nasa
Публичный эксплойт Нет

Обнаружена уязвимость в NASA cFS до версии 7.0.0 на 32-битной версии. Затронута функция CFE_TBL_ValidateCodecLoadSize файла cfe/modules/tbl/fsw/src/cfe_tbl_passthru_codec.c. Манипулирование приводит к целочисленному переполнению.

Сложность атаки достаточно высока. Говорят, что эксплуатация будет сложной. Исправление запланировано на следующую версию проекта.

Показать оригинальное описание (EN)

A vulnerability was identified in NASA cFS up to 7.0.0 on 32-bit. Affected is the function CFE_TBL_ValidateCodecLoadSize of the file cfe/modules/tbl/fsw/src/cfe_tbl_passthru_codec.c. The manipulation leads to integer overflow. The complexity of an attack is rather high. The exploitability is told to be difficult. A fix is planned for the upcoming version milestone of the project.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

nasa:cfs