PT-2026-30208 · Nasa · Cfs
0Rbitingzer0
·
Publicado
2026-04-03
·
Atualizado
2026-04-03
·
CVE-2026-5476
CVSS v3.1
4.6
Média
| Vetor | AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L |
**Name of the Vulnerable Software and Affected Versions
NASA cFS versões até 7.0.0
Description
Uma falha foi identificada no NASA cFS até a versão 7.0.0 em sistemas de 32 bits. A questão reside dentro da função
CFE TBL ValidateCodecLoadSize, localizada no arquivo cfe/modules/tbl/fsw/src/cfe tbl passthru codec.c, e resulta em estouro de inteiro. A exploração é considerada difícil e requer um alto nível de complexidade.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cfs