PT-2026-78442 · Unknown · Ground Station

CVE-2026-53451

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ground Station versões anteriores a 0.4.13
Descrição Um comando Socket.IO não autenticado save-waterfall-snapshot permite que um invasor controle a entrada snapshotName. Esta entrada é processada por backend/handlers/entities/sdr.py e passada para backend/server/snapshots.py, onde o uso de os.path.join permite a injeção de caminhos absolutos ou a travessia de diretórios pai. Isso possibilita a gravação de bytes decodificados em base64 fora do diretório pretendido backend/data/snapshots. Um invasor pode explorar isso para criar um arquivo YAML de log malicioso contendo uma fábrica chamável logging.config.dictConfig. Ao usar a operação não autenticada update-app-config para definir log config como esse arquivo e invocar restart service, o componente backend/common/logger.py processa o arquivo através de resolve log config path(), yaml.safe load() e logging.config.dictConfig(). Essa sequência executa a fábrica com privilégios de serviço e pode resultar em um loop de travamento persistente.
Recomendações Atualizar para a versão 0.4.13.

Exploit

Correção

Code Injection

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53451
GHSA-Q35X-W3H6-36W8

Produtos afetados

Ground Station