Ad

CVE-2026-71289

CRITICAL CVSS 3.1: 9,8 EPSS 0.37%
Обновлено 5 августа 2026
Docker
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Docker
Публичный эксплойт Нет

Стандартная реализация docker-compose.yml эталонной реализации системы управления асинхронной сетью NASA-AMMOS (ANMS) публикует REST API службы amp-manager непосредственно на сетевом интерфейсе хоста (порт 8089, например «${ION_MGR_PORT:-8089}:8089/tcp») с помощью cap_add: NET_ADMIN, NET_RAW, SYS_NICE, минуя Шлюз CAM (Менеджер конфигурации и доступа), который в противном случае является единственной границей аутентификации системы. Базовый сервер REST, реализованный с помощью CivetWeb в JHUAPL/dtnma-tools (src/refdm/nm_rest.c), настроен с параметром Enable_auth_domain_check, установленным на «no», и регистрирует каждый маршрут, включая конечные точки отправки команд агента DTNMA (.../agents/{eid|idx}/send, которые принимают и пересылают наборы команд в кодировке EXECSET зарегистрированному агенту DTNMA), с обратный вызов с нулевой аутентификацией. Таким образом, любой доступный по сети клиент может перечислять зарегистрированных агентов, отправлять им произвольные наборы команд и очищать сохраненные отчеты совершенно без учетных данных.

Это касается опубликованных инструментов NASA-AMMOS/anms и JHUAPL-DTNMA/dtnma; оба репозитория представляют это как эталонную/наземную реализацию управления сетью DTN и испытательный стенд, а затронутые компоненты взаимодействуют с агентами DTNMA (которые могут представлять собой моделируемые или реальные космические/наземные узлы в зависимости от развертывания), а не как летное программное обеспечение, работающее на борту космического корабля.

Показать оригинальное описание (EN)

The NASA-AMMOS Asynchronous Network Management System (ANMS) reference implementation's default docker-compose.yml publishes the amp-manager service's REST API directly to the host network interface (port 8089, e.g. "${ION_MGR_PORT:-8089}:8089/tcp") with cap_add: NET_ADMIN, NET_RAW, SYS_NICE, bypassing the CAM (Configuration and Access Manager) gateway that is otherwise the system's sole authentication boundary. The underlying REST server, implemented with CivetWeb in JHUAPL/dtnma-tools (src/refdm/nm_rest.c), is configured with enable_auth_domain_check set to "no" and registers every route, including the DTNMA agent command-dispatch endpoints (.../agents/{eid|idx}/send, which accept and forward EXECSET-encoded command sets to a registered DTNMA agent), with a null authentication callback. Any network-reachable client can therefore enumerate registered agents, submit arbitrary command sets to them, and clear stored reports, entirely without credentials. This affects NASA-AMMOS/anms and JHUAPL-DTNMA/dtnma-tools as published; both repositories present this as a reference/ground DTN network-management implementation and testbed, and the affected components communicate with DTNMA agents (which may represent simulated or real spacecraft/ground nodes depending on deployment) rather than being flight software running onboard a spacecraft.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1