PT-2026-44162 · Maven+3 · Org.Yamcs:Yamcs-Core+1
CVE-2026-46621
·
Publicado
2026-05-27
·
Atualizado
2026-07-20
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Yamcs versões anteriores a 5.12.7
Descrição
Um problema de injeção de código no lado do servidor existe no mecanismo de avaliação de scripts do Yamcs para algoritmos Python. A aplicação compila e avalia dinamicamente textos de algoritmos controlados pelo usuário usando Jython através da API JSR-223 ScriptEngine sem impor um sandbox seguro. Um usuário autenticado com o privilégio
ChangeMissionDatabase pode sobrescrever a lógica de um algoritmo Python existente através do endpoint da API REST /api/mdb/{instance}/realtime/algorithms/{name}. Ao importar e executar classes Java arbitrárias, como java.lang.Runtime, um invasor pode alcançar a execução remota de código no sistema operacional hospedeiro. Isso é possível porque o Jython permite a interoperabilidade direta com classes Java nativas.Recomendações
Atualize para a versão 5.12.7 ou 5.13.0.
Como medida de mitigação temporária, restrinja o privilégio
ChangeMissionDatabase apenas a usuários altamente confiáveis para evitar a modificação não autorizada da lógica dos algoritmos.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Org.Yamcs:Yamcs-Core
Yamcs