PT-2026-106748 · Microsoft · Ufo
CVE-2026-105791
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft UFO versões anteriores a 3.0.9
Descrição
A ferramenta
run shell no componente CommandLineExecutor de ufo/client/mcp/local servers/cli mcp server.py valida incorretamente o parâmetro bash command ao verificar apenas o primeiro token. Como o explorer.exe é permitido, um invasor pode aproveitar a maneira como o Windows delega argumentos de caminho ao ShellExecute para iniciar executáveis ou scripts arbitrários como o usuário da área de trabalho, ignorando a restrição de subprocesso shell=False. A exploração bem-sucedida permite o acesso ou a modificação de arquivos, tokens e sessões do usuário, desde que o usuário execute um fluxo de agente afetado e a chamada da ferramenta seja induzida.Recomendações
Atualize para a versão 3.0.9.
Como medida paliativa temporária, restrinja o uso da ferramenta
run shell no componente CommandLineExecutor.Exploit
Correção
Incomplete List of Disallowed Inputs
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ufo