PT-2026-97524 · Openc3 · Cosmos
CVE-2026-77602
·
Publicado
2026-09-23
·
Atualizado
2026-09-29
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenC3 COSMOS versões 5.1.0 through 7.3.0
Description
Usuários autenticados sem privilégios de administrador podem obter a execução arbitrária de código em um servidor COSMOS ao gravar conteúdo malicioso no diretório de sobreposição
targets modified/. Isso ocorre porque o sistema lê a configuração desta área gravável pelo usuário antes da árvore targets/ somente leitura e, posteriormente, executa o conteúdo através de vários caminhos.A exploração técnica ocorre via três sumidouros principais:
- Definições de tabela são processadas pelo
ConfigParser, que renderiza arquivos como ERB (Embedded Ruby) por padrão, ou através de blocosGENERIC READ CONVERSIONeGENERIC WRITE CONVERSIONavaliados porGenericConversion(Ruby e Python) no contêinercmd-tlm-api. - Definições de comando e telemetria gravadas em
targets modified/<TARGET>/cmd tlm/são processadas peloPacketConfigem microsserviços de decomposição, permitindo a renderização de ERB ou avaliação de código genérico ao reiniciar o microsserviço. - A análise de suíte do Script Runner executa arquivos de procedimento localizados em
targets modified/<TARGET>/procedures/usando a funçãorequireno scriptrun suite analysis.rb.
Atacantes podem colocar arquivos na sobreposição usando o endpoint de upload de armazenamento (que isenta
targets modified/ de verificações de administrador) ou o endpoint de salvamento de tela. Na edição de código aberto, a função authorize ignora strings de permissão, permitindo que qualquer usuário autenticado explore esses caminhos.Recommendations
Atualize o OpenC3 COSMOS para a versão 7.3.0.
Como mitigação temporária, restrinja o acesso ao endpoint
storage controller.rb get upload presigned request e ao endpoint screens controller.rb create apenas para usuários administradores.
Restrinja o uso da função require dentro da análise de suíte do Script Runner ao nível de permissão script run.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cosmos