Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenSatKit (CVE-2025-70083)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
11/02/2026
Última modificación:
17/02/2026

Descripción

Se descubrió un problema en OpenSatKit 2.2.1. El campo DirName en el telecomando es proporcionado por el segmento terrestre y debe ser tratado como entrada no confiable. El programa copia DirName en el búfer local DirWithSep usando strcpy. El tamaño de este búfer es OS_MAX_PATH_LEN. Si la longitud de DirName es mayor o igual que OS_MAX_PATH_LEN, ocurre un desbordamiento de búfer de pila, sobrescribiendo la memoria de pila adyacente. La verificación de la longitud de la ruta (FileUtil_AppendPathSep) se realiza después de la operación strcpy, lo que significa que la validación ocurre demasiado tarde y no puede evitar el desbordamiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensatkit:opensatkit:2.2.1:*:*:*:*:*:*:*