PT-2026-44161 · Yamcs · Yamcs
CVE-2026-46562
·
Publicado
2026-05-27
·
Atualizado
2026-07-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Yamcs versões 4.7.3 through 5.12.6
Description
O
ScriptEngine do Nashorn usado para avaliar o texto de algoritmos JavaScript fornecido pelo usuário em yamcs-core/src/main/java/org/yamcs/algorithms/ScriptAlgorithmExecutorFactory.java é construído sem um ClassFilter. Isso permite que um usuário com o privilégio ChangeMissionDatabase execute código Java arbitrário no servidor, fornecendo JavaScript malicioso que acessa classes Java arbitrárias, como java.lang.Runtime, para executar comandos do sistema operacional como o processo Yamcs. Na configuração padrão, onde não há um arquivo security.yaml, o usuário guest integrado possui superuser=true, permitindo a execução remota de código sem autenticação. O problema é acionado através do endpoint MdbOverrideApi.updateAlgorithm.Recommendations
Atualize para a versão 5.12.7 ou 5.13.0.
Restrinja o acesso ao endpoint
MdbOverrideApi.updateAlgorithm para minimizar o risco de exploração.Exploit
Correção
RCE
Eval Injection
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Yamcs