PT-2026-44161 · Yamcs · Yamcs

CVE-2026-46562

·

Publicado

2026-05-27

·

Atualizado

2026-07-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Yamcs versões 4.7.3 through 5.12.6
Description O ScriptEngine do Nashorn usado para avaliar o texto de algoritmos JavaScript fornecido pelo usuário em yamcs-core/src/main/java/org/yamcs/algorithms/ScriptAlgorithmExecutorFactory.java é construído sem um ClassFilter. Isso permite que um usuário com o privilégio ChangeMissionDatabase execute código Java arbitrário no servidor, fornecendo JavaScript malicioso que acessa classes Java arbitrárias, como java.lang.Runtime, para executar comandos do sistema operacional como o processo Yamcs. Na configuração padrão, onde não há um arquivo security.yaml, o usuário guest integrado possui superuser=true, permitindo a execução remota de código sem autenticação. O problema é acionado através do endpoint MdbOverrideApi.updateAlgorithm.
Recommendations Atualize para a versão 5.12.7 ou 5.13.0. Restrinja o acesso ao endpoint MdbOverrideApi.updateAlgorithm para minimizar o risco de exploração.

Exploit

Correção

RCE

Eval Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46562
GHSA-VMWP-VH32-RJ75

Produtos afetados

Yamcs