Um software de controle terrestre da NASA possui uma vulnerabilidade crítica que permite a um atacante não autenticado acessar e potencialmente comandar espaçonaves. A falha estava na interface baseada em navegador do Toolkit de Instrumentos AMMOS, mas foi corrigida na versão 2.5.2.
O problema foi identificado por um pesquisador e se manifestou na interface gráfica do Toolkit de Instrumentos AMMOS (AIT-GUI) até a versão 2.5.1. Se a falha tivesse sido explorada, um invasor poderia emitir comandos para instrumentos e espaçonaves, executando scripts no servidor e tirando o controle das missões da agência.
De acordo com o pesquisador, a falha decorre do AIT-GUI rodar como um servidor web com todas as interfaces de rede abertas. Além disso, a API carece de proteção de autenticação ou autorização, e a proteção contra falsificação de requisição entre sites (CSRF) também está ausente nas versões afetadas.
A exploração básica permite expor comandos como /cmd e /script/run, possibilitando que arquivos, que podem conter códigos maliciosos, sejam enviados diretamente às naves da NASA por meio de uma sessão do navegador. O pesquisador alertou que o sistema envia um servidor que escuta em todas as interfaces de rede sem pedir senha.
A ameaça se estende além da rede interna, pois o acesso pode ocorrer remotamente, seja por porta exposta ou induzindo um operador a abrir uma página web maliciosa. A empresa Cycode recomendou que administradores atualizem o AIT-GUI para a versão 2.5.2 e revisem o histórico de comandos.


