Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-18064

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
30/07/2026
Última modificación:
30/07/2026

Descripción

*** Pendiente de traducción *** An incomplete fix for CVE-2026-15352 in the NASA core Flight System <br /> (cFS) Health and Safety (HS) application leaves a separate NULL pointer <br /> dereference reachable in versions through 7.0.1. An attacker who can <br /> trigger the affected command under specific conditions could cause the <br /> HS application to crash, resulting in a denial-of-service condition and <br /> processor reset.