Vulnerabilidad en CryptoLib de nasa (CVE-2026-22026)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2026
Última modificación:
16/01/2026
Descripción
CryptoLib proporciona una solución únicamente de software utilizando el Protocolo de Seguridad de Enlace de Datos Espaciales CCSDS - Procedimientos Extendidos (SDLS-EP) para asegurar las comunicaciones entre una nave espacial que ejecuta el Sistema de Vuelo central (cFS) y una estación terrestre. Antes de la versión 1.4.3, la función write_callback de libcurl en el cliente del servicio criptográfico KMC permite un crecimiento ilimitado de la memoria al reasignar búferes de respuesta sin ningún límite de tamaño o verificación de desbordamiento. Un servidor KMC malicioso puede devolver respuestas HTTP arbitrariamente grandes, forzando al cliente a asignar memoria excesiva hasta que el proceso sea terminado por el SO. Este problema ha sido parcheado en la versión 1.4.3.
Impacto
Puntuación base 4.0
8.20
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nasa:cryptolib:*:*:*:*:*:*:*:* | 1.4.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



