PT-2026-97524 · Openc3 · Cosmos

CVE-2026-77602

·

Publicado

2026-09-23

·

Atualizado

2026-09-29

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenC3 COSMOS versões 5.1.0 through 7.3.0
Description Usuários autenticados sem privilégios de administrador podem obter a execução arbitrária de código em um servidor COSMOS ao gravar conteúdo malicioso no diretório de sobreposição targets modified/. Isso ocorre porque o sistema lê a configuração desta área gravável pelo usuário antes da árvore targets/ somente leitura e, posteriormente, executa o conteúdo através de vários caminhos.
A exploração técnica ocorre via três sumidouros principais:
  1. Definições de tabela são processadas pelo ConfigParser, que renderiza arquivos como ERB (Embedded Ruby) por padrão, ou através de blocos GENERIC READ CONVERSION e GENERIC WRITE CONVERSION avaliados por GenericConversion (Ruby e Python) no contêiner cmd-tlm-api.
  2. Definições de comando e telemetria gravadas em targets modified/<TARGET>/cmd tlm/ são processadas pelo PacketConfig em microsserviços de decomposição, permitindo a renderização de ERB ou avaliação de código genérico ao reiniciar o microsserviço.
  3. A análise de suíte do Script Runner executa arquivos de procedimento localizados em targets modified/<TARGET>/procedures/ usando a função require no script run suite analysis.rb.
Atacantes podem colocar arquivos na sobreposição usando o endpoint de upload de armazenamento (que isenta targets modified/ de verificações de administrador) ou o endpoint de salvamento de tela. Na edição de código aberto, a função authorize ignora strings de permissão, permitindo que qualquer usuário autenticado explore esses caminhos.
Recommendations Atualize o OpenC3 COSMOS para a versão 7.3.0. Como mitigação temporária, restrinja o acesso ao endpoint storage controller.rb get upload presigned request e ao endpoint screens controller.rb create apenas para usuários administradores. Restrinja o uso da função require dentro da análise de suíte do Script Runner ao nível de permissão script run.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77602
GHSA-JJQ7-M736-W977

Produtos afetados

Cosmos