資料性質:本篇只整理官方公開資料,並非暗網消息;公告、目錄收錄或公開報告本身,不等於所有相關系統均已遭入侵。

摘要

CISA 公告說明 NASA Core Flight System 的 Health & Safety 應用程式在處理例行遙測請求時可能發生 segmentation fault,造成拒絕服務。

資料來源與觀察日期

來源日期:2026-07-16;本次觀察回溯不超過 88 天。

已確認資訊

  • 漏洞編號為 CVE-2026-15352。
  • CVSS 3.1 基礎分數為 7.5,公告描述為可透過網路觸發的可用性風險。
  • CISA 的公告摘要將影響限定為拒絕服務,未宣稱可藉此取得系統控制權。

尚未確認與限制

  • CISA 表示目前沒有已知公開利用案例。
  • 實際任務環境是否採用受影響版本、是否另有監控或容錯機制,需由系統擁有者確認。

可能影響

對重視持續運作的運輸或航太系統,應優先驗證版本、測試更新與失效復原;不能把單次程序崩潰直接認定為惡意攻擊。

支持證據

  • CISA 官方公告提供 CVE、CVSS 與造成應用程式崩潰的影響摘要。
  • 公告列出降低網路暴露與隔離控制系統的通用防禦原則。

反對證據或證據限制

公開資料沒有提供個別部署的可達性、任務影響與修復完成度,本文只做風險整理。

可信度與危險程度

可信度分數:90/100;危險程度:1/5。可信度反映來源與敘述可驗證程度;危險程度反映本文保留的內容敏感度,不代表漏洞技術嚴重度。

安全聲明

本文僅整理公開或經去識別化處理的威脅情報,不提供地下服務地址、外洩個資、帳號密碼、惡意程式、交易方式或攻擊操作。

最後更新時間

2026 年 7 月 19 日(America/Vancouver)

更新紀錄

:完成公開內容與 metadata 更新。