Contexte opérationnel

NATS, principal fournisseur britannique de services de contrôle aérien, gère chaque année plus de 2,5 millions de vols. Le système de données de vol (FD‑S) constitue le socle informatique qui alimente les contrôleurs d’aéronefs en informations de trajectoire, météo et contraintes de trafic. Toute anomalie dans ce maillon peut entraîner des retards ou des annulations, comme le montre l’incident du 8 septembre 2026.

Description de l’incident

Le 8 septembre, une panne logicielle a provoqué une interruption partielle du FD‑S, affectant la capacité de NATS à diffuser des données de vol en temps réel. Le dysfonctionnement a généré des perturbations majeures pour les voyageurs, bien que le trafic aérien soit resté sous contrôle grâce à des procédures de secours. Le rapport préliminaire, demandé par la Secrétaire d’État aux Transports Heidi Alexander, précise que l’incident n’est pas lié à la panne système d’août 2023 et qu’aucune intervention militaire n’est en cause.

Analyse technique du bug

Selon le directeur général Martin Rolfe, le problème provient d’une « petite sous‑section de code » au sein d’un module de traitement des messages de vol. Cette portion de code gère la conversion des messages ACARS en format interne. Une condition de course non détectée lors d’une mise à jour du parseur a conduit à un débordement de tampon, corrompant les tables de correspondance des identifiants d’aéronefs. Le débordement a interrompu la propagation des mises à jour, déclenchant l’arrêt du service. L’analyse montre que les tests unitaires n’incluaient pas de scénarios de charge maximale, ce qui a masqué la vulnérabilité.

Mesures correctives et perspectives

Une mitigation temporaire a été appliquée immédiatement : le module affecté a été désactivé et les données de vol sont maintenant relayées via un chemin de secours redondant, limitant l’impact sur les contrôleurs. Parallèlement, une version permanente du correctif, incluant un contrôle de limites de tampon et des tests de charge étendus, est en cours de validation de sécurité avant déploiement. NATS prévoit de renforcer la gouvernance du cycle de vie logiciel en introduisant des revues de code obligatoires pour toute modification du FD‑S et en augmentant la couverture des tests d’intégration. Le rapport final, qui détaillera les leçons tirées, sera publié ultérieurement.