PT-2026-106739 · Microsoft · Ufo
CVE-2026-105789
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Microsoft UFO versões anteriores a 3.0.9
Description
A ferramenta
execute command em ufo/client/mcp/http servers/linux mcp server.py classifica incorretamente os comandos sort e uniq como comandos de apenas leitura. Um chamador autenticado pode explorar o parâmetro de comando de forma livre para usar a flag sort -o ou o segundo operando do uniq para criar ou sobrescrever arquivos que o processo do servidor UFO tem permissão para gravar. Isso ocorre porque o binário abre o arquivo de destino diretamente e a política de argumentos não rejeita a operação. Esse comportamento pode levar à corrupção de arquivos de configuração ou outros dados graváveis, resultando na interrupção do serviço, embora não permita a divulgação direta de arquivos ou a execução de código arbitrário.Recommendations
Atualize para a versão 3.0.9.
Como mitigação temporária, restrinja o uso da ferramenta
execute command ou limite as permissões do processo do servidor UFO para evitar a sobrescrita não autorizada de arquivos.Exploit
Correção
Incomplete List of Disallowed Inputs
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ufo