PT-2026-83244 · Yamcs · Yamcs

CVE-2026-55511

·

Publicado

2026-08-28

·

Atualizado

2026-09-01

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Yamcs versões anteriores a 5.12.8 Yamcs versões anteriores a 5.13.2
Description O Yamcs compila expressões StreamSQL em código-fonte Java usando o SimpleCompiler do Janino sem um sandbox restritivo. Um usuário autenticado com SystemPrivilege.ControlArchiving pode criar uma coluna com um nome entre aspas duplas contendo código Java arbitrário. Quando um agregado de soma é realizado nesta coluna através do endpoint POST /api/archive/{instance}:executeSql, o nome da coluna maliciosa é interpolado sem escape no código Java gerado através das funções Expression.fillCode InputDefVars e Expression.sanitizeName. Isso permite que o código injetado seja compilado e executado dentro da JVM do servidor Yamcs com os privilégios do processo do servidor. Isso pode levar à execução remota de código, expondo dados e credenciais da missão, permitindo a adulteração de telemetria ou causando a negação de serviço.
Recommendations Atualize o Yamcs para a versão 5.12.8 ou 5.13.2. Como mitigação temporária, restrinja o privilégio SystemPrivilege.ControlArchiving apenas a usuários confiáveis para evitar a criação de colunas maliciosas e a execução de instruções SQL arbitrárias.

Exploit

Correção

DoS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55511
GHSA-3G44-3M7X-CGG2

Produtos afetados

Yamcs