O vulnerabilitate recent descoperită în aplicația NASA Core Flight System (cFS) Health & Safety a generat îngrijorări în comunitatea de securitate cibernetică. Aceasta permite atacatorilor să provoace o condiție de denial-of-service prin manipularea anumitor comenzi.

Problema, notată ca CVE-2026-18064, este asociată cu un dereferent NULL, care a rămas accesibil în versiunile aplicației până la 7.0.1. Această vulnerabilitate este rezultatul unui remediu incomplet aplicat anterior pentru o problemă similară, CVE-2026-15352, atrăgând astfel atenția asupra necesității de noi soluții de securitate.

NASA a confirmat că atacatorii care pot determina aplicația să reacționeze într-un mod specific pot provoca o cădere a sistemului. Aceasta ar putea duce nu doar la o întrerupere temporară a serviciilor, ci și la o resetare a procesorului, cu potențiale urmări grave pentru operațiuni critice.

Contextul stirii

În prezent, NASA lucrează la o soluție oficială care ar urma să fie inclusă într-o viitoare actualizare a software-ului. Între timp, utilizatorii sunt sfătuiți să actualizeze aplicația din depozitul HS pe Github pentru a beneficia de cele mai recente îmbunătățiri de securitate.

Consecințele acestei vulnerabilități se pot extinde asupra infrastructurii critice la nivel global, având implicații directe asupra sistemelor de transport și asupra altor domenii sensibile. Publicația CISA a subliniat importanța implementării măsurilor de apărare proactive pentru a minimiza expunerea și riscurile asociate.

CISA recomandă utilizatorilor să limiteze expunerea rețelelor de control, asigurându-se că aceste sisteme nu sunt accesibile de pe internet. De asemenea, este esențială utilizarea unor metode mai sigure de acces de la distanță, cum ar fi rețelele virtuale private (VPN), care trebuie de asemenea actualizate regulat.

Impact si urmatori pasi

Pentru organizații, evaluarea impactului și a riscurilor este crucială înaintea implementării măsurilor de apărare, iar CISA oferă resurse suplimentare pentru a sprijini securitatea sistemelor de control. Această situație subliniază importanța continuării investițiilor în securitatea cibernetică și a răspunsului rapid în fața amenințărilor emergente. Astfel, măsurile proactive rămân cheia în protejarea infrastructurii critice.