PT-2026-83244 · Yamcs · Yamcs
CVE-2026-55511
·
Publicado
2026-08-28
·
Atualizado
2026-09-01
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Yamcs versões anteriores a 5.12.8
Yamcs versões anteriores a 5.13.2
Description
O Yamcs compila expressões StreamSQL em código-fonte Java usando o
SimpleCompiler do Janino sem um sandbox restritivo. Um usuário autenticado com SystemPrivilege.ControlArchiving pode criar uma coluna com um nome entre aspas duplas contendo código Java arbitrário. Quando um agregado de soma é realizado nesta coluna através do endpoint POST /api/archive/{instance}:executeSql, o nome da coluna maliciosa é interpolado sem escape no código Java gerado através das funções Expression.fillCode InputDefVars e Expression.sanitizeName. Isso permite que o código injetado seja compilado e executado dentro da JVM do servidor Yamcs com os privilégios do processo do servidor. Isso pode levar à execução remota de código, expondo dados e credenciais da missão, permitindo a adulteração de telemetria ou causando a negação de serviço.Recommendations
Atualize o Yamcs para a versão 5.12.8 ou 5.13.2.
Como mitigação temporária, restrinja o privilégio
SystemPrivilege.ControlArchiving apenas a usuários confiáveis para evitar a criação de colunas maliciosas e a execução de instruções SQL arbitrárias.Exploit
Correção
DoS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yamcs