PT-2026-83247 · Yamcs · Yamcs
CVE-2026-55547
·
Publicado
2026-08-28
·
Atualizado
2026-08-28
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Yamcs versões anteriores a 5.12.8
Yamcs versões anteriores a 5.13.2
Description
O Yamcs apresenta um problema de autorização de nível de função quebrada, onde certos endpoints da API IAM omitem verificações de segurança necessárias. Qualquer usuário autenticado, independentemente de suas permissões atribuídas, pode enumerar a lista completa de privilégios do sistema e mapeamentos de funções configurados. A divulgação dessa configuração de segurança fornece um roteiro que pode apoiar tentativas direcionadas de escalada de privilégios.
O problema reside no arquivo
IamApi.java nos seguintes endpoints:- 'GET /api/roles' chamando a função
listRoles() - 'GET /api/roles/{name}' chamando a função
getRole() - 'GET /api/privileges' chamando a função
listPrivileges()
Esses endpoints falham ao verificar o privilégio
SystemPrivilege.ControlAccess, permitindo que contas de baixo privilégio recuperem metadados sensíveis sobre capacidades de nível de administrador.Recommendations
Atualize para a versão 5.12.8 ou 5.13.2.
Como mitigação temporária, restrinja o acesso de rede aos endpoints 'GET /api/roles', 'GET /api/roles/{name}' e 'GET /api/privileges' apenas para usuários administrativos confiáveis.
Exploit
Correção
Missing Authorization
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Yamcs