CVE-2026-55511
Yamcs: Yamcs executeSql में StreamSQL aggregate-compiler column-name injection के माध्यम से प्रमाणित RCE
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yamcs एक मिशन नियंत्रण फ्रेमवर्क है। संस्करण 5.12.8 और 5.13.2 से पहले, Yamcs SystemPrivilege.ControlArchiving वाले उपयोगकर्ता को एक दोहरे-उद्धरण वाला StreamSQL कॉलम नाम बनाने की अनुमति देता है, जिसे Expression.fillCode_InputDefVars और Expression.sanitizeName द्वारा उत्पन्न Java स्रोत में इंटरपोलेट किया जाता है। एक sum एग्रीगेट SelectExpression.compile के माध्यम से yamcs-core/src/main/java/org/yamcs/yarch/streamsql/CompilableAggregateExpression.java और yamcs-core/src/main/java/org/yamcs/yarch/streamsql/funct/SumExpression.java तक पहुँचता है, जहाँ Janino SimpleCompiler.cook इंजेक्ट किए गए स्रोत को संकलित करता है। इसलिए POST /api/archive/{instance}:executeSql Yamcs सर्वर प्रक्रिया में मनमाना Java निष्पादित कर सकता है, जिससे मिशन डेटा और क्रेडेंशियल उजागर होते हैं और टेलीमेट्री छेड़छाड़ या सेवा से इनकार की अनुमति मिलती है। यह समस्या संस्करण 5.12.8 और 5.13.2 में ठीक कर दी गई है।
स्रोत
1Yamcs Mission Control System में Yarch SQL Double-Quoted Identifiers में Java Statement Injection के माध्यम से Remote Code Execution (RCE)Yamcs Mission Control System में Yarch SQL Double-Quoted Identifiers में Java Statement Injection के माध्यम से Remote Code Execution (RCE)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।