CVE-2026-5476NASA cFS(Core Flight System)是一款核心飞行系统软件,其7.0.0及以下版本在32位环境中存在安全漏洞。该漏洞位于cfe_tbl_passthru_codec.c文件的CFE_TBL_ValidateCodecLoadSize函数中。由于对输入数据的操纵可能导致整数溢出,攻击者可利用此漏洞影响系统的机密性、完整性和可用性。尽管攻击复杂度高,利用难度较大,但仍需引起重视。
该漏洞源于NASA cFS表服务模块中的CFE_TBL_ValidateCodecLoadSize函数。在处理表加载操作时,该函数未能正确验证输入参数的大小,导致在32位系统上发生整数溢出。攻击者需要具备低权限且能够进行邻接网络访问。通过精心构造的恶意数据包或表负载,攻击者可能触发溢出,导致内存分配错误或逻辑绕过。虽然攻击复杂度高且利用难度大,但成功利用可能导致敏感信息泄露、数据篡改或服务中断。