PT-2026-56087 · Unknown · Flyto-Core

CVE-2026-55786

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas flyto-core versão 2.26.2
Description Uma injeção de comando de SO não autenticada existe no endpoint HTTP MCP. O endpoint POST /mcp aceita requisições JSON-RPC tools/call sem autenticação e as despacha para módulos registrados. Especificamente, a função execute module permite que um atacante especifique um module id como sandbox.execute shell e forneça uma variável command dentro do objeto params. Esta entrada é passada diretamente para asyncio.create subprocess shell com shell=True e sem sanitização, permitindo a execução de comandos arbitrários com os privilégios do processo do servidor. Por padrão, o servidor vincula-se a 127.0.0.1, mas se for iniciado com --host 0.0.0.0, torna-se remotamente explorável.
Recommendations Para a versão 2.26.2, implemente a dependência require auth nas rotas POST /mcp e DELETE /mcp para impor a autenticação. Para a versão 2.26.2, aplique o module filter às chamadas da função handle jsonrpc request dentro do manipulador de rota MCP. Para a versão 2.26.2, adicione sandbox.* à DEFAULT DENYLIST na configuração de segurança para impedir o acesso ao módulo de shell do sandbox. Como mitigação temporária, restrinja a vinculação do servidor à interface de loopback e evite usar a flag --host 0.0.0.0.

Correção

OS Command Injection

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55786
GHSA-H9F9-H6GM-WC85
PYSEC-2026-2482

Produtos afetados

Flyto-Core