„`html
Zusammenfassung
In der NASA cFS (Core Flight System) Version bis 7.0.1 wurde eine kritische Integer-Underflow-Schwachstelle identifiziert. Die Vulnerabilität befindet sich in der Funktion CFE_SB_GetUserDataLength des cFE Software Bus-Moduls und ermöglicht es Angreifern, manipulierte Nachrichten-Header zu verarbeiten. Dies führt zu einem Integer Underflow mit potenziell schwerwiegenden Konsequenzen für die Systemintegrität.
Betroffene Systeme
Betroffen sind alle Implementierungen der NASA cFS bis einschlieĂźlich Version 7.0.1. Das cFE Software Bus-Modul wird in verschiedenen Missionsleitsystemen, Satelliten-Bordcomputern und Raumfahrzeugkontrollsystemen eingesetzt. Eine genaue Inventarisierung betroffener Produktivinstanzen wird empfohlen.
Technische Details
Die Schwachstelle liegt in der Datei src/cFS/cfe/modules/sb/fsw/src/cfe_sb_util.c. Die Funktion CFE_SB_GetUserDataLength validiert die Parameter TotalMsgSize und HdrSize unzureichend. Durch Manipulation dieser Werte kann ein Integer Underflow herbeigefĂĽhrt werden, der zu:
- Pufferüberläufen führt
- Speicherbeschädigungen verursacht
- Code-Ausführung ermöglicht
Der Angriff kann netzwerkbasiert durchgefĂĽhrt werden, ohne dass physischer Zugriff erforderlich ist. CVSS-Score: 7.4 (High).
Empfohlene Massnahmen
- Sofortige Massnahmen: Netzwerk-Segmentierung implementieren; Kommunikation zum Software Bus einschränken
- Mittel-/Langfrist: Input-Validierung in der betroffenen Funktion durchführen; Größenparameter gegen realistische Wertebereiche prüfen
- Monitoring: Anomale Nachrichten-Header-Werte protokollieren und alarmieren
- Patch-Management: Vendor-Updates regelmäßig überprüfen
Bewertung
Die fehlende Vendor-Responsiveness verschärft die Situation erheblich. Organisationen sollten Workarounds prioritär implementieren und interne Patches entwickeln. Die netzwerkbasierte Angreifbarkeit ohne Authentifizierung stuft diese Schwachstelle als kritisch ein.
„`