CVE-2026-63520: RCE no Microsoft SharePoint via inicialização insegura de tipos .NET

A vulnerabilidade CVE-2026-63520 afeta o Microsoft SharePoint e permite que um atacante autenticado execute código arbitrário no servidor com os privilégios da conta de serviço do SharePoint. O problema está relacionado ao subsistema Business Data Connectivity (BDC), que não possui validação segura ao resolver e instanciar tipos .NET a partir de modelos BDC controlados pelo usuário. Especificamente, o método Type.GetType() é chamado com base em dados controlados pelo atacante sem validação, permitindo a criação de objetos arbitrários.
A exploração é possível enviando um arquivo .bdcm malicioso e construindo uma cadeia de gadgets (por exemplo, via ObjectDataProvider) seguida por uma chamada a Process.Start() para executar comandos no nível do sistema operacional. Combinada com CVE-2026-55040 (bypass de autenticação), a exploração pode ser estendida, aumentando significativamente sua gravidade e simplificando a exploração remota sem credenciais.
Vulnerabilidades
9.4
CVE-2026-55040
8.1
CVE-2026-63520
Fornecedor
Microsoft
Produto
Microsoft Sharepoint
.Net