Vulnerabilidades en AIT-GUI de NASA
Investigadores de Cycode han identificado una serie de vulnerabilidades críticas en AIT-GUI, la consola de operador basada en navegador para el AMMOS Instrument Toolkit de NASA/JPL. Estas fallas permiten que un atacante no autenticado emita comandos arbitrarios al bus de comandos de la nave espacial y los instrumentos asociados.
La cadena de vulnerabilidades, registrada como GHSA-p9r8-2q67-fp86, tiene una puntuación de 9.4 en el sistema CVSS v3.1 y afecta a las versiones 2.5.1 y anteriores de AIT-GUI. La versión 2.5.2, lanzada el 12 de agosto de 2026, aborda estos problemas, aunque el aviso publicado el 13 de agosto no asigna un CVE a esta vulnerabilidad.
El AMMOS Instrument Toolkit es fundamental para la construcción de sistemas de datos en tierra, encargándose de enviar comandos a las naves y procesar la telemetría recibida. AIT-GUI actúa como su consola de operador, transmitiendo comandos a través de puntos finales que no requieren autenticación.
Mecanismo de ataque
Cycode advierte que la exposición de rutas sin autenticación permite que cualquier usuario con acceso a la red pueda ejecutar comandos de instrumentos y naves mediante peticiones POST. Además, se pueden ejecutar scripts del lado del servidor y secuencias de comandos a través de peticiones maliciosas que aprovechan entradas no validadas.
El servidor web de AIT-GUI, por defecto, se asocia a la dirección 0.0.0.0 en el puerto 8080 y no proporciona ninguna protección contra CSRF (Cross-Site Request Forgery), lo que incrementa el riesgo de explotación. El aviso detalla que cualquier atacante que logre acceder a este puerto puede emitir comandos arbitrarios y modificar el funcionamiento del software.
Consecuencias de la vulnerabilidad
Yuval Elbar, investigador de Cycode, subraya que este tipo de GUI web, utilizada para controlar naves espaciales, está expuesta a cualquier página web que un operador visite. Esto significa que un ataque desde un sitio controlado por un atacante puede llevar a la ejecución de comandos no autorizados. Las pruebas realizadas confirmaron que las peticiones cruzadas se procesan sin las validaciones necesarias, lo que hace que la vulnerabilidad sea aún más crítica.
Actualización y mitigación
La actualización a AIT-GUI 2.5.2 es crucial, ya que esta versión implementa medidas que limitan el acceso a las rutas críticas. El cambio más notable es que ahora se requiere una verificación del Origen o Referer de las peticiones para las operaciones que cambian el estado, mitigando así el riesgo de CSRF. Sin embargo, la nueva versión aún presenta problemas, ya que permite la creación de sesiones sin verificar credenciales, lo que significa que la falta de autenticación persiste en algunos puntos.
Otros registros de vulnerabilidad
Además, se ha publicado un segundo registro de defectos de autenticación en el mismo archivo, conocido como CVE-2026-60112, que también tiene una alta puntuación en CVSS. Este CVE, publicado en la base de datos de vulnerabilidades nacional, detalla que cualquier atacante de red no autenticado puede obtener una sesión válida y emitir comandos de naves espaciales sin la debida verificación.
En conclusión, es imperativo que todos los operadores de AIT-GUI actualicen a la versión más reciente para proteger sus sistemas contra estas vulnerabilidades críticas y evitar potenciales ataques que podrían comprometer el control de las naves espaciales.