🔴 严重 | CVE-2026-60112 — AMMOS Instrument Toolkit (AIT) GUI before 2.5.1 co...
🔴 《严重安全漏洞:CVE-2026-60112》
CVSS 评分: 严重(9.3) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-60112 是存在于 AMMOS Instrument Toolkit (AIT) GUI 组件中的一个严重安全漏洞,属于 CWE-306(缺失关键功能身份验证) 分类。该漏洞影响 AIT GUI 2.5.1 之前的所有版本。
具体问题出在 AIT GUI 的会话管理机制中:攻击者可以在无需任何身份验证的情况下,直接调用 Sessions.create() 方法获取一个有效的会话(session)。由于在会话创建与命令分发之间不存在任何身份验证门控(authentication gate),攻击者随后可以利用该会话调用 handle_cmd() 方法,将任意伪造的航天器指令(spacecraft commands)直接注入到 AIT 命令总线(command bus)中。
该漏洞的核心在于:
- 会话创建接口完全对外开放,未进行任何凭据检查(credential check)
- 会话创建后,命令分发接口也未对会话的合法性进行二次验证
- 整个流程从获取会话到发送指令,均无需任何身份认证
影响范围
- 受影响软件:AMMOS Instrument Toolkit (AIT) GUI
- 受影响版本:所有 2.5.1 之前的版本(包括 2.5.0 及更早版本)
- 修复版本:AIT GUI 2.5.1(该版本已通过提交
beb8fc0813eded89f985d3eb9a73535dd327726d修复此漏洞) - 官方参考:GitHub 上的 CHANGELOG 文件(https://github.com/NASA-AMMOS/AIT-GUI/blob/2.5.1/CHANGELOG.md)及 Release 说明(https://github.com/NASA-AMMOS/AIT-GUI/releases/tag/2.5.1)
风险分析
根据 CVSS 4.0 评分向量(AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H),该漏洞的严重性极高,具体风险如下:
攻击条件:
- 攻击向量(AV:N):攻击者可通过网络远程发起攻击,无需物理接触
- 攻击复杂度(AC:L):攻击复杂度低,无需特殊技巧或资源
- 所需权限(PR:N):无需任何预先认证或有效账户
- 用户交互(UI:N):无需受害者任何操作
攻击后果:
- 机密性影响(VC:H):攻击者可以获取系统内敏感信息,包括航天器遥测数据、配置参数等
- 完整性影响(VI:H):攻击者可以篡改指令内容,导致航天器执行非预期的操作
- 可用性影响(VA:H):攻击者可以通过发送恶意指令导致系统崩溃、通信中断或航天器进入不安全状态
实际场景风险:
- 攻击者可以利用此漏洞完全控制 AIT 系统与航天器之间的指令通道
- 可伪造任何类型的航天器指令,包括推进器点火、姿态调整、科学仪器操作等关键指令
- 在航天任务运行期间,此类攻击可能导致任务失败、航天器损坏甚至永久性损失
- 由于无需认证,攻击者可以大规模自动化扫描并利用暴露在互联网上的 AIT GUI 实例
总结:这是一个无需认证即可远程执行任意航天器指令的严重漏洞,对航天任务的安全性构成直接且致命的威胁。所有使用 AIT GUI 2.5.1 之前版本的组织应立即升级至 2.5.1 或更高版本,并确保系统不暴露在不可信网络中。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-60112 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-306 |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论