PT-2026-67721 · Unknown · Perspective

CVE-2026-67195

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Perspective versão 5.0.0
Descrição Existe um problema no backend PolarsVirtualServer que permite que atacantes não autenticados executem comandos arbitrários do sistema operacional. Isso ocorre porque a entrada fornecida pelo cliente é passada diretamente para a função eval() do Python, com apenas builtins ={} limpo. Atacantes podem usar a travessia de atributos de objetos Python através da lista de classes carregadas do interpretador para alcançar o subprocess.Popen via mensagens protobuf TableValidateExprReq ou TableMakeViewReq, resultando na execução de comandos no processo hospedeiro do Perspective.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67195

Produtos afetados

Perspective