PT-2026-106739 · Microsoft · Ufo

CVE-2026-105789

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Microsoft UFO versões anteriores a 3.0.9
Description A ferramenta execute command em ufo/client/mcp/http servers/linux mcp server.py classifica incorretamente os comandos sort e uniq como comandos de apenas leitura. Um chamador autenticado pode explorar o parâmetro de comando de forma livre para usar a flag sort -o ou o segundo operando do uniq para criar ou sobrescrever arquivos que o processo do servidor UFO tem permissão para gravar. Isso ocorre porque o binário abre o arquivo de destino diretamente e a política de argumentos não rejeita a operação. Esse comportamento pode levar à corrupção de arquivos de configuração ou outros dados graváveis, resultando na interrupção do serviço, embora não permita a divulgação direta de arquivos ou a execução de código arbitrário.
Recommendations Atualize para a versão 3.0.9. Como mitigação temporária, restrinja o uso da ferramenta execute command ou limite as permissões do processo do servidor UFO para evitar a sobrescrita não autorizada de arquivos.

Exploit

Correção

Incomplete List of Disallowed Inputs

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105789
GHSA-85W2-WGGF-RW49

Produtos afetados

Ufo