PT-2025-17969 · Nasa · Nasa Cryptolib
CVE-2025-46672
·
Publicado
2025-04-27
·
Atualizado
2025-04-28
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do NASA CryptoLib anteriores à 1.3.2
Descrição
O problema está relacionado à função criptográfica OTAR no NASA CryptoLib, em que o status de retorno não é verificado, podendo levar potencialmente ao sequestro da espaçonave.
Recomendações
Para versões do NASA CryptoLib anteriores à 1.3.2, atualize para a versão 1.3.2 ou posterior para resolver o problema. Como medida temporária, considere implementar verificações adicionais no status de retorno da função criptográfica OTAR para prevenir possíveis sequestros.
Exploit
Correção
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nasa Cryptolib