🔴 《严重安全漏洞:CVE-2026-60113》

CVSS 评分: 严重(9.3)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-60113 是一个存在于 AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface 组件中的缺失认证漏洞(Missing Authentication),对应 CWE-306 分类。该漏洞位于 Space Link Extension (SLE) 接口管理器中,影响版本 2.2.2 之前的所有版本。

具体来说,该 SLE 接口管理器未能对关键 API 路由实施身份验证检查,导致未认证的远程攻击者可以通过发送不带任何凭证(credentials) 的 HTTP 请求,直接访问 7 个未受保护的 API 路由。这些路由原本应仅允许授权用户操作,但由于认证机制的缺失,攻击者可以绕过所有安全限制。

影响范围

  • 受影响软件:AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface
  • 受影响版本:所有 2.2.2 之前的版本
  • 修复版本:2.2.2(于 2026-07-13 发布)
  • CVSS 4.0 评分:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

该 CVSS 向量表明漏洞具有以下特征:

  • 攻击向量(AV:N):远程网络攻击
  • 攻击复杂度(AC:L):低复杂度
  • 所需权限(PR:N):无需任何权限
  • 用户交互(UI:N):无需用户交互
  • 机密性影响(VC:H):高
  • 完整性影响(VI:H):高
  • 可用性影响(VA:H):高

风险分析

该漏洞允许未认证的攻击者通过直接发送 HTTP 请求访问暴露的 SLE 端点,从而执行以下高风险操作:

  1. 启动或停止深空网络通信会话:攻击者可以未经授权地控制 Deep Space Network (DSN) 通信会话的启停,可能导致正常任务通信中断或资源被恶意占用。

  2. 检索遥测帧数据(telemetry frame data):攻击者可以获取航天器下传的遥测数据,这些数据可能包含任务状态、科学数据或敏感信息,导致信息泄露。

  3. 向活跃的航天器链路注入任意帧(inject arbitrary frames):这是最严重的后果。攻击者可以伪造并注入数据帧到正在进行的航天器通信链路中,可能篡改指令、注入恶意载荷或干扰航天器正常操作,甚至导致航天器进入不安全状态。

综合风险:由于该漏洞无需任何认证即可远程利用,且影响范围覆盖了深空通信的核心控制功能(会话管理、数据获取、数据注入),攻击者一旦利用成功,将能够对航天器任务造成高机密性、高完整性、高可用性的破坏。对于依赖 DSN 进行深空探测的科研任务或商业航天项目,该漏洞可能直接威胁任务安全与数据完整性。


🔍 技术细节

字段
CVE ID CVE-2026-60113
CVSS 评分 9.3 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-306
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 disclosure@vulncheck.com

🔗 参考链接