CVE-2026-55511
Yamcs : RCE authentifié via injection de noms de colonnes dans le compilateur d'agrégats StreamSQL de la fonction executeSql de Yamcs
- Publié
- 28 août 2026
- Mise à jour
- 1 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 50,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Yamcs est un framework de contrôle de mission. Avant les versions 5.12.8 et 5.13.2, Yamcs permet à un utilisateur disposant de SystemPrivilege.ControlArchiving de créer un nom de colonne StreamSQL entre guillemets doubles qui est interpolé dans le code source Java généré par Expression.fillCode_InputDefVars et Expression.sanitizeName. Un agrégat de somme atteint yamcs-core/src/main/java/org/yamcs/yarch/streamsql/CompilableAggregateExpression.java et yamcs-core/src/main/java/org/yamcs/yarch/streamsql/funct/SumExpression.java via SelectExpression.compile, où Janino SimpleCompiler.cook compile le code injecté. POST /api/archive/{instance}:executeSql peut donc exécuter du code Java arbitraire dans le processus serveur Yamcs, exposant les données de mission et les identifiants, et permettant la falsification de télémétrie ou un déni de service. Ce problème est corrigé dans les versions 5.12.8 et 5.13.2.
Sources
1Exécution de code à distance (RCE) dans le système de contrôle de mission Yamcs via une injection de déclaration Java dans les identifiants entre guillemets SQL Yarch Exécution de code à distance (RCE) dans le système de contrôle de mission Yamcs via une injection de déclaration Java dans les identifiants entre guillemets SQL Yarch
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.