Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-60112

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die grafische Bedienoberfläche des AMMOS Instrument Toolkit (AIT), das zur Steuerung und Überwachung von Raumfahrzeugen und Instrumenten eingesetzt wird. Der Fehler besteht darin, dass die Funktion zur Erzeugung einer Sitzung aufgerufen werden kann, ohne dass zuvor Zugangsdaten geprüft werden. Ein Angreifer, der die Anwendung über das Netz erreicht, kann sich auf diesem Weg eine gültige Sitzung ausstellen lassen, obwohl er sich nie angemeldet hat. Zwischen der Ausstellung der Sitzung und dem Absetzen von Kommandos existiert keine weitere Prüfung: Mit der so erlangten Sitzung lässt sich anschließend die Kommandoverarbeitung aufrufen und beliebige Befehle direkt an den Kommandobus des Systems weiterleiten. Damit kann ein nicht authentifizierter Angreifer eigene Steuerbefehle an das angebundene Raumfahrzeug beziehungsweise dessen Instrumente senden und deren Betrieb manipulieren.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln