Vulnerabilidad en cFS de NASA (CVE-2026-5475)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/04/2026
Última modificación:
24/07/2026
Descripción
Se determinó una vulnerabilidad en NASA cFS hasta 7.0.0. Esto afecta a la función CFE_SB_TransmitMsg del archivo cfe_sb_priv.c del componente Gestor de Tamaño de Cabecera CCSDS. La ejecución de una manipulación puede conducir a corrupción de memoria. Se informó al proyecto del problema con antelación mediante un informe de incidencia, pero aún no ha respondido.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nasa:core_flight_system:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página


