PT-2026-78442 · Unknown · Ground Station
CVE-2026-53451
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ground Station versões anteriores a 0.4.13
Descrição
Um comando Socket.IO não autenticado
save-waterfall-snapshot permite que um invasor controle a entrada snapshotName. Esta entrada é processada por backend/handlers/entities/sdr.py e passada para backend/server/snapshots.py, onde o uso de os.path.join permite a injeção de caminhos absolutos ou a travessia de diretórios pai. Isso possibilita a gravação de bytes decodificados em base64 fora do diretório pretendido backend/data/snapshots. Um invasor pode explorar isso para criar um arquivo YAML de log malicioso contendo uma fábrica chamável logging.config.dictConfig. Ao usar a operação não autenticada update-app-config para definir log config como esse arquivo e invocar restart service, o componente backend/common/logger.py processa o arquivo através de resolve log config path(), yaml.safe load() e logging.config.dictConfig(). Essa sequência executa a fábrica com privilégios de serviço e pode resultar em um loop de travamento persistente.Recomendações
Atualizar para a versão 0.4.13.
Exploit
Correção
Code Injection
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ground Station