Yamcs는 임무 제어 프레임워크입니다. 5.12.7 이전에는 Python 알고리즘용 Yamcs 스크립트 평가 엔진이 보안 샌드박스를 적용하지 않고 JSR-223 ScriptEngine API를 통해 Jython을 사용하여 사용자 제어 알고리즘 텍스트를 동적으로 컴파일하고 평가했습니다. 따라서 ChangeMissionDatabase 권한이 있는 인증된 사용자는 미션 데이터베이스 REST API를 통해 기존 Python 알고리즘의 논리를 재정의하고 java.lang.Runtime과 같은 임의의 Java 클래스를 가져오고 실행할 수 있었습니다.
Yamcs는 임무 제어 프레임워크입니다. 5.12.7 이전에는 Python 알고리즘용 Yamcs 스크립트 평가 엔진이 보안 샌드박스를 적용하지 않고 JSR-223 ScriptEngine API를 통해 Jython을 사용하여 사용자 제어 알고리즘 텍스트를 동적으로 컴파일하고 평가했습니다. 따라서 ChangeMissionDatabase 권한이 있는 인증된 사용자는 미션 데이터베이스 REST API를 통해 기존 Python 알고리즘의 논리를 재정의하고 java.lang.Runtime과 같은 임의의 Java 클래스를 가져오고 실행하여 기본 호스트 운영 체제에서 원격 코드 실행을 달성할 수 있었습니다. 이 문제는 기본적으로 알고리즘 편집을 비활성화하는 버전 5.12.7 및 5.13.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.1 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H | 2026. 07. 17. |
| OSV3rd | 3.1 | 9.1 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| 2026. 05. 28. |