Asayomu Tech
最重要★★★★★GitHub Advisory

OpenC3 COSMOSに認証後RCE、設定ファイル経由で実行

30秒で把握

  • 1OpenC3 COSMOSで認証済み非管理者の設定経由RCEが成立
  • 2ERB・GENERIC変換・requireが3経路でコードを実行
  • 3オープンソース版は権限文字列を検証せず全認証ユーザーが対象

要約

OpenC3 COSMOSに、認証済みの非管理者が設定オーバーレイ経由で任意コードを実行できる脆弱性がある。対象はテーブル定義、コマンド・テレメトリ定義、Script Runnerのスイートで、ERB、GENERIC変換、Rubyのrequireがコードを実行する。オープンソース版では権限文字列を検証せず、認証済みユーザー全員が対象操作を実行できる。コードはcmd-tlm-api、対象ごとのdecom、Script Runner上でopenc3ユーザー権限により動作し、Redisやバケット資格情報にも到達し得る。修正ではtargets_modified/をデータとして扱い、ERBを無効化または読み取り元をtargets/に限定し、書き込みとスイート解析を管理者・script_run層へ制限する。

あなたへの影響

OpenC3 COSMOSを運用するチームは、認証済み非管理者がtargets_modified/へ書き込めないよう権限とエンドポイントを即時確認し、設定定義とScript Runnerの実行経路を監査してください。

推奨:ユーザー書き込み可能な設定オーバーレイをコードとして解釈すると、内部サービス資格情報への侵害につながり得るため、修正版の適用と侵害痕跡の調査を直ちに行うべきです。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。