CVE-2026-55511
Yamcs: ثغرة تنفيذ برمجيات عن بُعد (RCE) عبر حقن اسم العمود في مُجمّع StreamSQL في Yamcs executeSql
- تم النشر
- 28/08/2026
- محدث
- 01/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Yamcs هو إطار عمل للتحكم في المهام الفضائية. قبل الإصدارين 5.12.8 و5.13.2، يسمح Yamcs لمستخدم يمتلك صلاحية SystemPrivilege.ControlArchiving بإنشاء اسم عمود StreamSQL محاط بعلامات اقتباس مزدوجة يتم إدراجه في كود Java المولّد بواسطة Expression.fillCode_InputDefVars وExpression.sanitizeName. يصل تجميع دالة sum إلى yamcs-core/src/main/java/org/yamcs/yarch/streamsql/CompilableAggregateExpression.java وyamcs-core/src/main/java/org/yamcs/yarch/streamsql/funct/SumExpression.java عبر SelectExpression.compile، حيث يقوم Janino SimpleCompiler.cook بتجميع الكود المحقون. وبالتالي، يمكن لنقطة النهاية POST /api/archive/{instance}:executeSql تنفيذ كود Java عشوائي في عملية خادم Yamcs، مما يكشف بيانات المهمة وبيانات الاعتماد ويسمح بالتلاعب بالقياس عن بُعد أو رفض الخدمة. تم إصلاح هذه المشكلة في الإصدارين 5.12.8 و5.13.2.
المصادر
1تنفيذ التعليمات البرمجية عن بُعد (RCE) في نظام التحكم في المهام Yamcs عبر حقن عبارات Java في معرّفات Yarch SQL ذات علامات الاقتباس المزدوجةتنفيذ التعليمات البرمجية عن بُعد (RCE) في نظام التحكم في المهام Yamcs عبر حقن عبارات Java في معرّفات Yarch SQL ذات علامات الاقتباس المزدوجة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.