PT-2026-60085 · Yutu · Yutu

CVE-2026-50158

·

Publicado

2026-07-14

·

Atualizado

2026-07-30

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas yutu versão 0.0.0-dev
Description Um problema de escrita arbitrária de arquivos existe na ferramenta MCP caption-download. A ferramenta falha ao validar, canonicalizar ou confinar o parâmetro file ao limite pretendido YUTU ROOT, passando-o diretamente para a função os.Create(). Isso permite que um invasor local ou qualquer processo capaz de alcançar o servidor MCP HTTP escreva conteúdo arbitrário em qualquer caminho acessível pelo processo yutu, ignorando as restrições de E/S de arquivo estabelecidas. Isso pode ser explorado através do endpoint /mcp fornecendo um caminho malicioso na variável file dentro dos argumentos da ferramenta caption-download. Os impactos potenciais incluem a sobrescrita de binários da aplicação, arquivos de configuração ou scripts de inicialização do shell para alcançar a execução persistente de código, bem como causar a negação de serviço ao corromper arquivos críticos.
Recommendations Para a versão 0.0.0-dev, substitua a chamada os.Create(c.File) por pkg.Root.OpenFile(c.File, os.O WRONLY|os.O CREATE|os.O TRUNC, 0600) para garantir que a operação de arquivo seja confinada ao diretório raiz. Como mitigação temporária, restrinja o acesso à ferramenta caption-download ou evite usar o parâmetro file com entradas não confiáveis até que a correção seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50158
GHSA-2C7F-FXWW-6W6C
GO-2026-5980
OPENSUSE-SU-2026:21483-1

Produtos afetados

Yutu