PT-2026-83247 · Yamcs · Yamcs

CVE-2026-55547

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Yamcs versões anteriores a 5.12.8 Yamcs versões anteriores a 5.13.2
Description O Yamcs apresenta um problema de autorização de nível de função quebrada, onde certos endpoints da API IAM omitem verificações de segurança necessárias. Qualquer usuário autenticado, independentemente de suas permissões atribuídas, pode enumerar a lista completa de privilégios do sistema e mapeamentos de funções configurados. A divulgação dessa configuração de segurança fornece um roteiro que pode apoiar tentativas direcionadas de escalada de privilégios.
O problema reside no arquivo IamApi.java nos seguintes endpoints:
  • 'GET /api/roles' chamando a função listRoles()
  • 'GET /api/roles/{name}' chamando a função getRole()
  • 'GET /api/privileges' chamando a função listPrivileges()
Esses endpoints falham ao verificar o privilégio SystemPrivilege.ControlAccess, permitindo que contas de baixo privilégio recuperem metadados sensíveis sobre capacidades de nível de administrador.
Recommendations Atualize para a versão 5.12.8 ou 5.13.2. Como mitigação temporária, restrinja o acesso de rede aos endpoints 'GET /api/roles', 'GET /api/roles/{name}' e 'GET /api/privileges' apenas para usuários administrativos confiáveis.

Exploit

Correção

Missing Authorization

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55547
GHSA-CVW4-55PP-3HFQ

Produtos afetados

Yamcs