PT-2025-17969 · Nasa · Nasa Cryptolib

CVE-2025-46672

·

Publicado

2025-04-27

·

Atualizado

2025-04-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do NASA CryptoLib anteriores à 1.3.2
Descrição O problema está relacionado à função criptográfica OTAR no NASA CryptoLib, em que o status de retorno não é verificado, podendo levar potencialmente ao sequestro da espaçonave.
Recomendações Para versões do NASA CryptoLib anteriores à 1.3.2, atualize para a versão 1.3.2 ou posterior para resolver o problema. Como medida temporária, considere implementar verificações adicionais no status de retorno da função criptográfica OTAR para prevenir possíveis sequestros.

Exploit

Correção

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46672

Produtos afetados

Nasa Cryptolib