PT-2026-43457 · Maven+3 · Org.Yamcs:Yamcs-Core+1

CVE-2026-44632

·

Publicado

2026-05-27

·

Atualizado

2026-07-16

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Yamcs versões anteriores a 5.12.7
Descrição Um problema de injeção de código no lado do servidor existe no mecanismo de avaliação de algoritmos org.yamcs.algorithms.JavaExprAlgorithmExecutionFactory. O sistema compila e avalia dinamicamente textos de algoritmos controlados pelo usuário usando o compilador Janino sem um sandbox seguro. Um usuário autenticado com o privilégio ChangeMissionDatabase pode explorar isso substituindo o texto de um algoritmo existente via API REST do banco de dados da missão para injetar código Java, como java.lang.Runtime, resultando na execução remota de código no sistema operacional hospedeiro.
Recomendações Atualize para a versão 5.12.7 ou 5.13.0. Restrinja o acesso à API REST do banco de dados da missão para usuários com o privilégio ChangeMissionDatabase para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44632
GHSA-524G-X36V-9WM6

Produtos afetados

Org.Yamcs:Yamcs-Core
Yamcs