CVE-2026-55511
Yamcs: RCE autenticato tramite iniezione del nome di colonna nell'aggregate-compiler di StreamSQL in executeSql di Yamcs
- Pubblicato
- 28 ago 2026
- Aggiornato
- 1 set 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 50,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Yamcs è un framework di controllo missione. Prima delle versioni 5.12.8 e 5.13.2, Yamcs consente a un utente con SystemPrivilege.ControlArchiving di creare un nome di colonna StreamSQL racchiuso tra doppi apici che viene interpolato nel sorgente Java generato da Expression.fillCode_InputDefVars e Expression.sanitizeName. Un'aggregazione di somma raggiunge yamcs-core/src/main/java/org/yamcs/yarch/streamsql/CompilableAggregateExpression.java e yamcs-core/src/main/java/org/yamcs/yarch/streamsql/funct/SumExpression.java tramite SelectExpression.compile, dove Janino SimpleCompiler.cook compila il sorgente iniettato. POST /api/archive/{instance}:executeSql può quindi eseguire codice Java arbitrario nel processo del server Yamcs, esponendo dati di missione e credenziali e consentendo manomissione della telemetria o denial of service. Questo problema è risolto nelle versioni 5.12.8 e 5.13.2.
Fonti
1Esecuzione di codice remoto (RCE) nel sistema di controllo missione Yamcs tramite iniezione di statement Java negli identificatori SQL tra virgolette doppie di YarchEsecuzione di codice remoto (RCE) nel sistema di controllo missione Yamcs tramite iniezione di statement Java negli identificatori SQL tra virgolette doppie di Yarch
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.