CVE-2026-22027

CryptoLib provides a software-only solution using the CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) to secure communications between a spacecraft running the core Flight System (cFS) and a ground station. Prior to version 1.4.3, the convert_hexstring_to_byte_array() function in the MariaDB SA interface writes decoded bytes into a caller-provided buffer without any capacity check. When importing SA fields from the database (e.g., IV, ARSN, ABM), a malformed or oversized hex string in the database can overflow the destination buffer, corrupting adjacent heap memory. This issue has been patched in version 1.4.3.
Configurations

Configuration 1 (hide)

cpe:2.3:a:nasa:cryptolib:*:*:*:*:*:*:*:*

History

17 Jun 2026, 10:19

Type Values Removed Values Added
Summary
  • (es) CryptoLib proporciona una solución únicamente de software utilizando el Protocolo de Seguridad de Enlace de Datos Espaciales CCSDS - Procedimientos Extendidos (SDLS-EP) para asegurar las comunicaciones entre una nave espacial que ejecuta el Sistema de Vuelo central (cFS) y una estación terrestre. Antes de la versión 1.4.3, la función convert_hexstring_to_byte_array() en la interfaz SA de MariaDB escribe bytes decodificados en un búfer proporcionado por el llamador sin ninguna verificación de capacidad. Al importar campos SA de la base de datos (por ejemplo, IV, ARSN, ABM), una cadena hexadecimal malformada o sobredimensionada en la base de datos puede desbordar el búfer de destino, corrompiendo la memoria heap adyacente. Este problema ha sido parcheado en la versión 1.4.3.

15 Jan 2026, 21:45

Type Values Removed Values Added
CPE cpe:2.3:a:nasa:cryptolib:*:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.0
First Time Nasa cryptolib
Nasa
References () https://github.com/nasa/CryptoLib/commit/2372efd3da1ccb226b4297222e25f41ecc84821d - () https://github.com/nasa/CryptoLib/commit/2372efd3da1ccb226b4297222e25f41ecc84821d - Patch
References () https://github.com/nasa/CryptoLib/releases/tag/v1.4.3 - () https://github.com/nasa/CryptoLib/releases/tag/v1.4.3 - Release Notes
References () https://github.com/nasa/CryptoLib/security/advisories/GHSA-3m35-m689-h29x - () https://github.com/nasa/CryptoLib/security/advisories/GHSA-3m35-m689-h29x - Exploit, Vendor Advisory

12 Jan 2026, 17:15

Type Values Removed Values Added
References () https://github.com/nasa/CryptoLib/security/advisories/GHSA-3m35-m689-h29x - () https://github.com/nasa/CryptoLib/security/advisories/GHSA-3m35-m689-h29x -

10 Jan 2026, 01:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-10 01:16

Updated : 2026-06-17 10:19


NVD link : CVE-2026-22027

Mitre link : CVE-2026-22027

CVE.ORG link : CVE-2026-22027


JSON object : View

Products Affected

nasa

  • cryptolib
CWE
CWE-122

Heap-based Buffer Overflow