PT-2026-56087 · Unknown · Flyto-Core
CVE-2026-55786
·
Publicado
2026-07-06
·
Atualizado
2026-07-13
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
flyto-core versão 2.26.2
Description
Uma injeção de comando de SO não autenticada existe no endpoint HTTP MCP. O endpoint
POST /mcp aceita requisições JSON-RPC tools/call sem autenticação e as despacha para módulos registrados. Especificamente, a função execute module permite que um atacante especifique um module id como sandbox.execute shell e forneça uma variável command dentro do objeto params. Esta entrada é passada diretamente para asyncio.create subprocess shell com shell=True e sem sanitização, permitindo a execução de comandos arbitrários com os privilégios do processo do servidor. Por padrão, o servidor vincula-se a 127.0.0.1, mas se for iniciado com --host 0.0.0.0, torna-se remotamente explorável.Recommendations
Para a versão 2.26.2, implemente a dependência
require auth nas rotas POST /mcp e DELETE /mcp para impor a autenticação.
Para a versão 2.26.2, aplique o module filter às chamadas da função handle jsonrpc request dentro do manipulador de rota MCP.
Para a versão 2.26.2, adicione sandbox.* à DEFAULT DENYLIST na configuração de segurança para impedir o acesso ao módulo de shell do sandbox.
Como mitigação temporária, restrinja a vinculação do servidor à interface de loopback e evite usar a flag --host 0.0.0.0.Correção
OS Command Injection
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Flyto-Core