2 RCE su NITRO. Il Software open source per le immagini satellitari.


I ricercatori del #GRIMM hanno scoperto diverse vulnerabilità - due #RCE - all'interno della libreria open source #NITRO che il Dipartimento della Difesa USA (#DoD) e la comunità dell'intelligence federale utilizza per scambiare, archiviare e trasmettere immagini digitali raccolte dai #satelliti.


Due dei difetti "possono portare all'esecuzione di codice remoto", ha detto Adam #Nichols, della #Security di GRIMM. Altri bug erano difetti che potevano portare ad attacchi di negazione del servizio, dove ha detto "che normalmente non sono molto critici, ma per sistemi di immagini satellitari sono significativi".


GRIMM ha collaborato con la Cybersecurity and Infrastructure Security Agency "per divulgare la notizia alle parti interessate", fornendo anche la POC alla community che ha rilasciato le fix mercoledì scorso.


#redhotcyber #cybersecurity #technology #infosec #infosecurity


https://www.scmagazine.com/home/security-news/vulnerabilities/flaws-in-open-source-library-used-by-dod-ic-for-satellite-imagery-could-lead-to-system-takeovers/