🔴 严重 | CVE-2026-60113 — AMMOS Instrument Toolkit (AIT) Deep Space Network ...
🔴 《严重安全漏洞:CVE-2026-60113》
CVSS 评分: 严重(9.3) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-60113 是一个存在于 AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface 组件中的缺失认证漏洞(Missing Authentication),对应 CWE-306 分类。该漏洞位于 Space Link Extension (SLE) 接口管理器中,影响版本 2.2.2 之前的所有版本。
具体来说,该 SLE 接口管理器未能对关键 API 路由实施身份验证检查,导致未认证的远程攻击者可以通过发送不带任何凭证(credentials) 的 HTTP 请求,直接访问 7 个未受保护的 API 路由。这些路由原本应仅允许授权用户操作,但由于认证机制的缺失,攻击者可以绕过所有安全限制。
影响范围
- 受影响软件:AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface
- 受影响版本:所有 2.2.2 之前的版本
- 修复版本:2.2.2(于 2026-07-13 发布)
- CVSS 4.0 评分:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
该 CVSS 向量表明漏洞具有以下特征:
- 攻击向量(AV:N):远程网络攻击
- 攻击复杂度(AC:L):低复杂度
- 所需权限(PR:N):无需任何权限
- 用户交互(UI:N):无需用户交互
- 机密性影响(VC:H):高
- 完整性影响(VI:H):高
- 可用性影响(VA:H):高
风险分析
该漏洞允许未认证的攻击者通过直接发送 HTTP 请求访问暴露的 SLE 端点,从而执行以下高风险操作:
启动或停止深空网络通信会话:攻击者可以未经授权地控制 Deep Space Network (DSN) 通信会话的启停,可能导致正常任务通信中断或资源被恶意占用。
检索遥测帧数据(telemetry frame data):攻击者可以获取航天器下传的遥测数据,这些数据可能包含任务状态、科学数据或敏感信息,导致信息泄露。
向活跃的航天器链路注入任意帧(inject arbitrary frames):这是最严重的后果。攻击者可以伪造并注入数据帧到正在进行的航天器通信链路中,可能篡改指令、注入恶意载荷或干扰航天器正常操作,甚至导致航天器进入不安全状态。
综合风险:由于该漏洞无需任何认证即可远程利用,且影响范围覆盖了深空通信的核心控制功能(会话管理、数据获取、数据注入),攻击者一旦利用成功,将能够对航天器任务造成高机密性、高完整性、高可用性的破坏。对于依赖 DSN 进行深空探测的科研任务或商业航天项目,该漏洞可能直接威胁任务安全与数据完整性。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-60113 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-306 |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
https://github.com/NASA-AMMOS/AIT-DSN/blob/master/CHANGELOG.md#222---2026-07-13
https://github.com/NASA-AMMOS/AIT-DSN/commit/06d07d1a525602c62c6eaeaeff2544196f430340
https://github.com/NASA-AMMOS/AIT-DSN/security/advisories/GHSA-gj83-67wr-82mv
https://www.vulncheck.com/advisories/ait-dsn-missing-authentication-via-sle-api-routes