PT-2026-106748 · Microsoft · Ufo

CVE-2026-105791

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft UFO versões anteriores a 3.0.9
Descrição A ferramenta run shell no componente CommandLineExecutor de ufo/client/mcp/local servers/cli mcp server.py valida incorretamente o parâmetro bash command ao verificar apenas o primeiro token. Como o explorer.exe é permitido, um invasor pode aproveitar a maneira como o Windows delega argumentos de caminho ao ShellExecute para iniciar executáveis ou scripts arbitrários como o usuário da área de trabalho, ignorando a restrição de subprocesso shell=False. A exploração bem-sucedida permite o acesso ou a modificação de arquivos, tokens e sessões do usuário, desde que o usuário execute um fluxo de agente afetado e a chamada da ferramenta seja induzida.
Recomendações Atualize para a versão 3.0.9. Como medida paliativa temporária, restrinja o uso da ferramenta run shell no componente CommandLineExecutor.

Exploit

Correção

Incomplete List of Disallowed Inputs

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105791
GHSA-CMQ9-VQJF-4Q2Q

Produtos afetados

Ufo