安全客周刊 前天 15:30
中科固源Wisdom发现NASA嵌入式飞行控制系统—F prime通信协议漏洞!
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

中科固源的安全测试团队对NASA开源的F-Prime飞行控制系统最新版本进行了协议Fuzzing测试,发现了可导致系统远程崩溃的漏洞。该漏洞源于协议解析的不足,攻击者可利用精心构造的数据包使系统崩溃。中科固源推出了针对航天航空领域的测试套件,并呼吁相关机构进行自查和修复。F-Prime广泛应用于多个航天项目中,此次漏洞的发现凸显了对嵌入式系统进行安全测试的重要性。

🚀 F-Prime是NASA开源的航天航空嵌入式飞行控制系统,应用于“机智号”火星直升机等多个知名项目中,因其开放性和灵活性,在教育和研究领域广受欢迎。

⚠️ 中科固源使用Wisdom协议安全测试工具对F-Prime V3.6.2版本进行了测试,发现了可远程导致系统崩溃的漏洞,该漏洞是由于协议解析序列过滤不严谨导致的。

🛠️ 中科固源推出了专注于航天航空领域的测试套件,可对通信协议进行自动化健壮性与安全性验证测试,并提供详细的测试报告。同时,呼吁使用第三方飞行控制组件的组织尽快自查和修复。

💡 中科固源的产品覆盖软件开发全生命周期,提供针对源代码、固件、协议和AI的多元智能检测工具和能力,致力于成为全球领先的综合网络安全检测工具供应商。

发布时间 : 2025-06-12 15:27:10

x

本文是翻译文章

译文仅供参考,具体内容表达以及含义原文为准。

F-Prime 是NASA开源的著名航天航空嵌入式飞行控制系统,应用在多个知名航天项目上,如 机智号” 火星直升机( Ingenuity Mars Helicopter )/ CubeSats 和 SmallSats(立方星和小型卫星)以及国际空间站快速散射仪(ISS-RAPIDSCAT)中。自F Prime 开源以来,全球多所大学和研究机构将其用于开发实验性航天器和教学项目。其开放性和灵活性使其成为教育和研究领域的热门选择,特别是在小型航天器和快速迭代项目中。其组件化架构、自动化工具链和高可靠性,使其成为现代航天任务中不可或缺的软件基础。

中科固源使用Wisdom协议安全测试工具对F-Prime的最新版本V3.6.2进行了协议Fuzzing测试,发现了可远程使其嵌入式飞行控制系统远程崩溃,由于协议解析序列过滤不严谨而导致,目标程序在接收精心构造的危险数据包后,可导致飞行系统远程崩溃!

中科固源Wisdom推出了专注于航天航空领域的测试套件,针对航天航空领域的通信协自动化进行全面的健壮性与安全性验证测试,可输出详细的测试报告与漏洞信息概念证明。同时,也呼吁所有使用第三方飞行控制组件的组织与商业航天机构,尽快进行自查和更新修复。

中科固源的产品贯穿全软件开发生命周期,覆盖针对源代码、固件、协议和AI的多元智能检测工具和能力。固源将秉承持续创新,并肩负推动国内网络安全磅礴发展的使命,旨在成为全球领先的综合网络安全检测工具供应商。

中科固源AI智能助手【查看详情】

https://ada.baidu.com/site/wjzb2t3dc/agent?imid=3a89730c8af5dd5a76de3316cea40f5f

商务合作,文章发布请联系 anquanke@360.cn

本文转载自:

如若转载,请注明出处:

安全KER - 有思想的安全新媒体

中科固源

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

F-Prime 漏洞 安全测试 航天航空
相关文章