PT-2026-83250 · Yamcs · Yamcs
CVE-2026-55559
·
Publicado
2026-08-28
·
Atualizado
2026-08-28
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Yamcs versões anteriores a 5.12.8
Yamcs versões anteriores a 5.13.2
Description
O Yamcs não escapa adequadamente o
templateArgs ao inseri-los em configurações YAML através da função VarStatement.append em yamcs-core/src/main/java/org/yamcs/templating/VarStatement.java. Isso ocorre ao utilizar os endpoints 'POST /api/instances' e 'PATCH /api/instances/{instance}'. Um invasor pode injetar uma entrada de services para org.yamcs.ProcessRunner, permitindo a execução de comandos arbitrários como a conta de serviço do Yamcs no sistema host.Em implantações onde o arquivo
security.yaml está ausente, o superusuário convidado pode realizar esta ação sem autenticação. Em implantações seguras, é necessário o privilégio SystemPrivilege.CreateInstances. O problema persiste porque o EscapeFilter realiza apenas a filtragem de HTML e não trata quebras de linha, dois-pontos ou indentação necessários para o contexto YAML.Recommendations
Atualize o Yamcs para a versão 5.12.8 ou posterior.
Atualize o Yamcs para a versão 5.13.2 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Yamcs