PT-2026-55214 · Unknown · Neuro-Cortex-Memory
CVE-2026-49986
·
Publicado
2026-07-01
·
Atualizado
2026-08-17
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
neuro-cortex-memory versões 3.17.0 e posteriores
Description
A execução arbitrária de código local é possível porque o servidor trata a variável de ambiente
CLAUDE PROJECT DIR como uma raiz de fonte confiável. Quando a ferramenta open visualization é invocada, a função find dev source() identifica o diretório do projeto ativo como uma raiz candidata. A função is cortex root() valida apenas a presença de um subdiretório mcp server/ e de um arquivo ui/unified-viz.html. Um invasor pode colocar esses arquivos marcadores em um repositório malicioso para forçar a execução de um arquivo mcp server/server/visualize bootstrap.py arbitrário via subprocess.run(). Adicionalmente, existe um caminho de execução secundário em mcp server/server/http launcher.py que permite o uso de rsync para sobrescrever arquivos no diretório de cache do plugin. O ponto de entrada é a ferramenta MCP open visualization.Recommendations
Para as versões 3.17.0 e posteriores, remova
CLAUDE PROJECT DIR da lista de candidatos a fonte de desenvolvimento em mcp server/handlers/open visualization.py e mcp server/server/http launcher.py.
Exija a ativação explícita, garantindo que o caminho de bootstrap seja acionado apenas se CORTEX DEV SOURCE SYNC estiver definido como 1 e CORTEX DEV ROOT estiver configurado.
Como mitigação temporária, evite invocar a ferramenta open visualization ao trabalhar com diretórios de projetos não confiáveis.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Neuro-Cortex-Memory