PT-2026-83245 · Yamcs · Yamcs
CVE-2026-55521
·
Publicado
2026-08-28
·
Atualizado
2026-08-28
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Yamcs versões anteriores a 5.12.8
Yamcs versões anteriores a 5.13.2
Description
O Yamcs contém múltiplas falhas de controle de acesso em nível de função em sua Core API. Esses problemas permitem que usuários autenticados com baixos privilégios ignorem os mecanismos de Controle de Acesso Baseado em Função (RBAC), que normalmente utilizam
SystemPrivilege e ObjectPrivilege para restringir ações administrativas e a recuperação de dados.Detalhes técnicos incluem:
- A
IndexesApiomite verificações de autorização nos endpointslistPacketIndexelistEventIndex, permitindo que usuários leiam metadados de índices de pacotes e eventos sem o privilégioObjectPrivilegeType.ReadPacket. - A
Cop1Apifalha ao verificar oSystemPrivilege.ControlLinksnos endpointsdisable,resume,initializeeupdateConfig, permitindo a alteração não autorizada do estado do protocolo de telecomando COP-1 (Command Operation Procedure-1). - A
TimeApipermite a modificação do tempo de simulação global através do endpointsetTimesem exigir quaisquer privilégios de sistema, o que pode interromper processadores e testes automatizados.
Essas falhas podem levar à divulgação de metadados sensíveis de telemetria, interrupção de protocolos de link de comunicação de satélites e comprometimento da integridade e disponibilidade do sistema.
Recommendations
Atualize o Yamcs para a versão 5.12.8 ou posterior.
Atualize o Yamcs para a versão 5.13.2 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yamcs