Vulnerabilidad en CryptoLib de nasa (CVE-2026-21897)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
10/01/2026
Última modificación:
15/01/2026
Descripción
CryptoLib proporciona una solución únicamente de software utilizando el Protocolo de Seguridad de Enlace de Datos Espaciales CCSDS - Procedimientos Extendidos (SDLS-EP) para asegurar las comunicaciones entre una nave espacial ejecutando el Sistema de Vuelo central (cFS) y una estación terrestre. Antes de la versión 1.4.3, la función Crypto_Config_Add_Gvcid_Managed_Parameters solo verifica si gvcid_counter > GVCID_MAN_PARAM_SIZE. Como resultado, permite hasta la entrada 251, lo que provoca una escritura más allá del final del array, sobrescribiendo gvcid_counter ubicado inmediatamente después de gvcid_managed_parameters_array[250]. Esto conduce a una escritura fuera de límites, y el gvcid_counter sobrescrito puede convertirse en un valor arbitrario, afectando potencialmente la lógica de búsqueda/registro de parámetros que depende de él. Este problema ha sido parcheado en la versión 1.4.3.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nasa:cryptolib:*:*:*:*:*:*:*:* | 1.4.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



