Yamcs는 임무 제어 프레임워크입니다. 5.12.7 이전에는 Yamcs 알고리즘 평가 엔진 org.yamcs.algorithms.JavaExprAlgorithmExecutionFactory에 서버 측 코드 주입 취약점이 있었습니다. 이 엔진은 보안 샌드박스를 적용하지 않고 Janino 컴파일러를 통해 사용자 제어 알고리즘 텍스트를 동적으로 컴파일하고 평가했습니다. 따라서 ChangeMissionDatabase 권한이 있는 인증된 사용자는 임무 데이터베이스 REST API를 통해 기존 알고리즘의 텍스트를 재정의하고 Java c를 주입할 수 있었습니다.
Yamcs는 임무 제어 프레임워크입니다. 5.12.7 이전에는 Yamcs 알고리즘 평가 엔진 org.yamcs.algorithms.JavaExprAlgorithmExecutionFactory에 서버 측 코드 주입 취약점이 존재했습니다. 이 엔진은 보안 샌드박스를 적용하지 않고 Janino 컴파일러를 통해 사용자 제어 알고리즘 텍스트를 동적으로 컴파일하고 평가했습니다. 따라서 ChangeMissionDatabase 권한이 있는 인증된 사용자는 미션 데이터베이스 REST API를 통해 기존 알고리즘의 텍스트를 재정의하고 Java 코드를 주입할 수 있었습니다(예: java.lang.Runtime)을 사용하여 기본 호스트 운영 체제에서 원격 코드 실행을 달성합니다. 이 문제는 기본적으로 알고리즘 편집을 비활성화하는 버전 5.12.7 및 5.13.0에서 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.1 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H | 2026. 07. 17. |
| OSV3rd | 3.1 | 9.1 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| 2026. 05. 27. |