CVE-2026-44596 Medium CVSS 6.5/10

🟡 CVE-2026-44596: Medium Luecke in Spaceapplications Yamcs

CVE-2026-44596
6.5/10
Medium
Ja
Spaceapplications Yamcs
Network

„`html

Zusammenfassung

CVE-2026-44596 beschreibt eine Authentifizierungsschwachstelle im Mission-Control-Framework Yamcs.
Der Authentication-Endpoint POST /auth/token in yamcs-core ermöglicht unbegrenzte Brute-Force-Angriffe
gegen Benutzerkonten, da Schutzmaßnahmen wie Rate Limiting und Account Lockout fehlen. Das Schwachstellenniveau
wird mit Medium (CVSS 6.5) bewertet und betrifft Versionen vor 5.12.7.

Betroffene Systeme

  • Yamcs (Space Applications)
  • Versionen: vor 5.12.7 und 5.13.0
  • Komponente: yamcs-core Authentication Handler
  • Betroffene Datei: org/yamcs/http/auth/AuthHandler.java

Technische Details

Angriffsvektor: Das Authentifizierungs-Endpoint ist über das Netzwerk erreichbar und erfordert
keine vorherige Authentifizierung. Ein unauthentifizierter Remote-Angreifer kann direkt auf POST /auth/token zugreifen.

Schwachstelle: Der Endpoint implementiert weder Rate Limiting noch Account-Lockout-Mechanismen.
Dies ermöglicht dem Angreifer, unbegrenzte Authentifizierungsversuche durchzuführen, ohne zeitliche Beschränkungen
oder Sperrungen zu riskieren.

Angriffsablauf: Ein Angreifer kann automatisiert Passwörter gegen bekannte oder vermutete
Benutzernamen testen. Ohne Throttling oder Lockout-Mechanismen ist die erfolgreiche Kompromittierung von Konten
mit schwachen Passwörtern deutlich wahrscheinlicher.

Empfohlene Massnahmen

  • Sofort: Upgrade auf Yamcs 5.12.7 oder 5.13.0 durchführen
  • Authentifizierung durch WAF oder Reverse-Proxy mit Rate Limiting schützen
  • Firewall-Regeln implementieren, um POST /auth/token auf vertrauenswürdige IPs zu beschränken
  • Benutzerkonten mit starken, komplexen Passwörtern (mind. 16 Zeichen) konfigurieren
  • Authentifizierungslogs überwachen auf gehäufte fehlgeschlagene Anmeldeversuche
  • Multi-Faktor-Authentifizierung aktivieren, sofern unterstützt

Bewertung

CVSS 6.5 (Medium): Die Schwachstelle ermöglicht Brute-Force-Angriffe mit erheblichem
Erfolgsrisiko, erfordert aber umfangreiche Rechenressourcen. Das Risiko wird als Medium eingestuft, da
eine erfolgreiche Kompromittierung zu vollständigem Account-Zugriff führt, jedoch technische Hürden bestehen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-44596-medium-luecke-in-spaceapplications-yamcs/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 18.07.2026
Alle CVEs ansehen