🔥 この記事の詳細
2026-07-30 更新
C
月内に

NASAのCore Flight System (cFS) Health & Safety (HS) アプリケーションのバージョン7.0.1以前に…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-18064
📅 2026-07-30📰 cisa
📌 一言でいうと
NASAのCore Flight System (cFS) Health & Safety (HS) アプリケーションのバージョン7.0.1以前に、NULLポインタ参照の脆弱性(CVE-2026-18064)が確認されました。この脆弱性はCVE-2026-15352の不完全な修正に起因しており、攻撃者が特定の条件下でコマンドを実行させることでアプリケーションをクラッシュさせ、サービス拒否(DoS)状態に陥らせる可能性があります。影響範囲は世界的に展開されている輸送システムなどの重要インフラセクターに及びます。
🔍該当判定
  • NASA Core Flight System (cFS) を自社製品やシステムに組み込んで利用している
  • cFS の Health & Safety (HS) アプリケーションを利用している
  • cFS のバージョンが 7.0.1 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョン(v7.0.1以下)を利用している場合は、ベンダーから提供される最新の修正パッチを適用し、脆弱性を解消してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NASA Core Flight System (cFS) HS Application CVE-2026-18064 対応について

お疲れさまです。NASA cFS HS Applicationの脆弱性に関する情報共有です。

■ 概要
NASA Core Flight System (cFS) Health & Safety (HS) アプリケーションにおいて、NULLポインタ参照の脆弱性が発見されました(CVE-2026-18064)。CVSS v3 スコアは 7.5 であり、攻撃者が特定のコマンドをトリガーすることでアプリケーションをクラッシュさせ、サービス拒否(DoS)状態を引き起こす可能性があります。

■ 影響範囲
- 対象製品: NASA Core Flight System (cFS) Health & Safety (HS) Application
- 対象バージョン: v7.0.1 以前

■ 対応手順
1. 自社環境で NASA cFS HS Application の利用有無およびバージョンを確認してください。
2. 影響を受けるバージョンを利用している場合は、最新の修正済みバージョンへのアップデートを検討してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-211-06

対応優先度: 中
対応期限: 速やかに確認
Subject: [Security Advisory] NASA Core Flight System (cFS) HS Application CVE-2026-18064

Dear IT/Security Team,

We are sharing information regarding a vulnerability in the NASA Core Flight System (cFS) Health & Safety (HS) Application.

■ Overview
A NULL pointer dereference vulnerability (CVE-2026-18064) has been identified in the NASA cFS HS Application. With a CVSS v3 score of 7.5, this vulnerability allows an attacker to trigger a crash under specific conditions, leading to a Denial-of-Service (DoS) condition.

■ Affected Scope
- Product: NASA Core Flight System (cFS) Health & Safety (HS) Application
- Versions: v7.0.1 and earlier

■ Mitigation Steps
1. Verify if the NASA cFS HS Application is deployed within your environment and check the current version.
2. If an affected version is in use, apply the latest security updates or patches provided by the vendor.

■ Reference
- CISA ICS Advisory ICSA-26-211-06

Priority: Medium
Deadline: Immediate verification