CVE-2026-55511
Yamcs: RCE autenticado mediante inyección de nombres de columna en el compilador agregado de StreamSQL en executeSql de Yamcs
- Publicado
- 28 ago 2026
- Actualizado
- 1 sept 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 50,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Yamcs es un framework de control de misiones. Antes de las versiones 5.12.8 y 5.13.2, Yamcs permite que un usuario con SystemPrivilege.ControlArchiving cree un nombre de columna StreamSQL entre comillas dobles que se interpola en el código fuente Java generado por Expression.fillCode_InputDefVars y Expression.sanitizeName. Una agregación de suma llega a yamcs-core/src/main/java/org/yamcs/yarch/streamsql/CompilableAggregateExpression.java y yamcs-core/src/main/java/org/yamcs/yarch/streamsql/funct/SumExpression.java a través de SelectExpression.compile, donde Janino SimpleCompiler.cook compila el código inyectado. Por lo tanto, POST /api/archive/{instance}:executeSql puede ejecutar Java arbitrario en el proceso del servidor Yamcs, exponiendo datos de la misión y credenciales, y permitiendo la manipulación de telemetría o la denegación de servicio. Este problema se corrige en las versiones 5.12.8 y 5.13.2.
Fuentes
1Ejecución Remota de Código (RCE) en el Sistema de Control de Misiones Yamcs mediante Inyección de Sentencias Java en Identificadores de Comillas Dobles de Yarch SQL
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.