PT-2026-83245 · Yamcs · Yamcs

CVE-2026-55521

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Yamcs versões anteriores a 5.12.8 Yamcs versões anteriores a 5.13.2
Description O Yamcs contém múltiplas falhas de controle de acesso em nível de função em sua Core API. Esses problemas permitem que usuários autenticados com baixos privilégios ignorem os mecanismos de Controle de Acesso Baseado em Função (RBAC), que normalmente utilizam SystemPrivilege e ObjectPrivilege para restringir ações administrativas e a recuperação de dados.
Detalhes técnicos incluem:
  • A IndexesApi omite verificações de autorização nos endpoints listPacketIndex e listEventIndex, permitindo que usuários leiam metadados de índices de pacotes e eventos sem o privilégio ObjectPrivilegeType.ReadPacket.
  • A Cop1Api falha ao verificar o SystemPrivilege.ControlLinks nos endpoints disable, resume, initialize e updateConfig, permitindo a alteração não autorizada do estado do protocolo de telecomando COP-1 (Command Operation Procedure-1).
  • A TimeApi permite a modificação do tempo de simulação global através do endpoint setTime sem exigir quaisquer privilégios de sistema, o que pode interromper processadores e testes automatizados.
Essas falhas podem levar à divulgação de metadados sensíveis de telemetria, interrupção de protocolos de link de comunicação de satélites e comprometimento da integridade e disponibilidade do sistema.
Recommendations Atualize o Yamcs para a versão 5.12.8 ou posterior. Atualize o Yamcs para a versão 5.13.2 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55521
GHSA-962X-CCWF-8X6P

Produtos afetados

Yamcs