PT-2026-44162 · Maven+3 · Org.Yamcs:Yamcs-Core+1

CVE-2026-46621

·

Publicado

2026-05-27

·

Atualizado

2026-07-20

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Yamcs versões anteriores a 5.12.7
Descrição Um problema de injeção de código no lado do servidor existe no mecanismo de avaliação de scripts do Yamcs para algoritmos Python. A aplicação compila e avalia dinamicamente textos de algoritmos controlados pelo usuário usando Jython através da API JSR-223 ScriptEngine sem impor um sandbox seguro. Um usuário autenticado com o privilégio ChangeMissionDatabase pode sobrescrever a lógica de um algoritmo Python existente através do endpoint da API REST /api/mdb/{instance}/realtime/algorithms/{name}. Ao importar e executar classes Java arbitrárias, como java.lang.Runtime, um invasor pode alcançar a execução remota de código no sistema operacional hospedeiro. Isso é possível porque o Jython permite a interoperabilidade direta com classes Java nativas.
Recomendações Atualize para a versão 5.12.7 ou 5.13.0. Como medida de mitigação temporária, restrinja o privilégio ChangeMissionDatabase apenas a usuários altamente confiáveis para evitar a modificação não autorizada da lógica dos algoritmos.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46621
GHSA-2G95-6X5Q-XJWJ

Produtos afetados

Org.Yamcs:Yamcs-Core
Yamcs