PT-2026-83250 · Yamcs · Yamcs

CVE-2026-55559

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Yamcs versões anteriores a 5.12.8 Yamcs versões anteriores a 5.13.2
Description O Yamcs não escapa adequadamente o templateArgs ao inseri-los em configurações YAML através da função VarStatement.append em yamcs-core/src/main/java/org/yamcs/templating/VarStatement.java. Isso ocorre ao utilizar os endpoints 'POST /api/instances' e 'PATCH /api/instances/{instance}'. Um invasor pode injetar uma entrada de services para org.yamcs.ProcessRunner, permitindo a execução de comandos arbitrários como a conta de serviço do Yamcs no sistema host.
Em implantações onde o arquivo security.yaml está ausente, o superusuário convidado pode realizar esta ação sem autenticação. Em implantações seguras, é necessário o privilégio SystemPrivilege.CreateInstances. O problema persiste porque o EscapeFilter realiza apenas a filtragem de HTML e não trata quebras de linha, dois-pontos ou indentação necessários para o contexto YAML.
Recommendations Atualize o Yamcs para a versão 5.12.8 ou posterior. Atualize o Yamcs para a versão 5.13.2 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55559
GHSA-73MF-M39P-WPM9

Produtos afetados

Yamcs