„`html
Zusammenfassung
CVE-2026-44596 beschreibt eine Authentifizierungsschwachstelle im Mission-Control-Framework Yamcs.
Der Authentication-Endpoint POST /auth/token in yamcs-core ermöglicht unbegrenzte Brute-Force-Angriffe
gegen Benutzerkonten, da Schutzmaßnahmen wie Rate Limiting und Account Lockout fehlen. Das Schwachstellenniveau
wird mit Medium (CVSS 6.5) bewertet und betrifft Versionen vor 5.12.7.
Betroffene Systeme
- Yamcs (Space Applications)
- Versionen: vor 5.12.7 und 5.13.0
- Komponente: yamcs-core Authentication Handler
- Betroffene Datei: org/yamcs/http/auth/AuthHandler.java
Technische Details
Angriffsvektor: Das Authentifizierungs-Endpoint ist über das Netzwerk erreichbar und erfordert
keine vorherige Authentifizierung. Ein unauthentifizierter Remote-Angreifer kann direkt auf POST /auth/token zugreifen.
Schwachstelle: Der Endpoint implementiert weder Rate Limiting noch Account-Lockout-Mechanismen.
Dies ermöglicht dem Angreifer, unbegrenzte Authentifizierungsversuche durchzuführen, ohne zeitliche Beschränkungen
oder Sperrungen zu riskieren.
Angriffsablauf: Ein Angreifer kann automatisiert Passwörter gegen bekannte oder vermutete
Benutzernamen testen. Ohne Throttling oder Lockout-Mechanismen ist die erfolgreiche Kompromittierung von Konten
mit schwachen Passwörtern deutlich wahrscheinlicher.
Empfohlene Massnahmen
- Sofort: Upgrade auf Yamcs 5.12.7 oder 5.13.0 durchführen
- Authentifizierung durch WAF oder Reverse-Proxy mit Rate Limiting schützen
- Firewall-Regeln implementieren, um POST /auth/token auf vertrauenswürdige IPs zu beschränken
- Benutzerkonten mit starken, komplexen Passwörtern (mind. 16 Zeichen) konfigurieren
- Authentifizierungslogs überwachen auf gehäufte fehlgeschlagene Anmeldeversuche
- Multi-Faktor-Authentifizierung aktivieren, sofern unterstützt
Bewertung
CVSS 6.5 (Medium): Die Schwachstelle ermöglicht Brute-Force-Angriffe mit erheblichem
Erfolgsrisiko, erfordert aber umfangreiche Rechenressourcen. Das Risiko wird als Medium eingestuft, da
eine erfolgreiche Kompromittierung zu vollständigem Account-Zugriff führt, jedoch technische Hürden bestehen.
„`