A vulnerability was determined in NASA cFS up to 7.0.0. This impacts the function CFE_SB_TransmitMsg of the file cfe_sb_priv.c of the component CCSDS Header Size Handler. Executing a manipulation can lead to memory corruption. The project was informed of the problem early through an issue report but has not responded yet.
A memory corruption vulnerability exists in NASA cFS versions up to 7.0.0 in the CCSDS Header Size Handler component that could be exploited through manipulation of the CFE_SB_TransmitMsg function. This affects systems using vulnerable cFS versions for space and satellite communications.
تؤثر هذه الثغرة على مكون معالج حجم رأس CCSDS في NASA cFS حيث يمكن للمهاجم التلاعب بدالة CFE_SB_TransmitMsg لتسبب تلف الذاكرة. المشروع تم إخطاره بالمشكلة مبكراً لكنه لم يستجب حتى الآن.
ثغرة تسبب تلف الذاكرة موجودة في إصدارات NASA cFS حتى 7.0.0 في مكون معالج حجم رأس CCSDS التي يمكن استغلالها من خلال التلاعب بدالة CFE_SB_TransmitMsg. يؤثر هذا على الأنظمة التي تستخدم إصدارات cFS الضعيفة للاتصالات الفضائية والقمرية.
Upgrade NASA cFS to version 7.0.1 or later when available. Implement input validation and bounds checking for CCSDS header processing. Apply network segmentation to isolate systems using vulnerable cFS versions. Monitor for suspicious message transmission patterns and implement access controls on CFE_SB_TransmitMsg function calls.
قم بترقية NASA cFS إلى الإصدار 7.0.1 أو أحدث عند توفره. قم بتطبيق التحقق من صحة المدخلات والتحقق من حدود معالجة رأس CCSDS. طبق تقسيم الشبكة لعزل الأنظمة التي تستخدم إصدارات cFS الضعيفة. راقب أنماط نقل الرسائل المريبة وطبق عناصر التحكم في الوصول على استدعاءات دالة CFE_SB_TransmitMsg.