Description
An incomplete fix for CVE-2026-15352 in the NASA core Flight System (cFS) Health and Safety (HS) application leaves a separate NULL pointer dereference reachable in versions through 7.0.1. An attacker who can trigger the affected command under specific conditions could cause the HS application to crash, resulting in a denial-of-service condition and processor reset.
CVSS 7.5EPSS 0.33899999999999997%Risk 0.77
View source- Published
- 2026-07-30 22:16:54
- Affected versions
- <=7.0.1
- Type
- Critical software
- Last modified
- 2026-07-31 16:17:05
- Vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H