PT-2026-79345 · Misp-Stix · Misp-Stix

·

CVE-2026-77710

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas misp-stix (versões afetadas não especificadas)
Descrição Uma falha na lógica de importação STIX permite que um documento STIX manipulado influencie metadados sensíveis de atributos do MISP. O sistema seleciona automaticamente entre um parser MISP interno e um parser STIX externo com base em metadados no documento, como rótulos de ferramenta para STIX2 ou o título do documento para STIX1. Como esses indicadores são controlados pelo produtor, um invasor pode falsificá-los para forçar o uso do parser interno. Quando o conteúdo STIX2 é processado como uma exportação interna do MISP, o dicionário x misp attributes é passado diretamente para a função misp object.add attribute() sem restrições. Isso permite que um invasor injete campos não autorizados, como distribution, sharing group id e tags. Tal manipulação pode levar ao compartilhamento de informações contrariando a política organizacional ou à interrupção de automações subsequentes. Este problema envolve atribuição em massa, onde campos influenciados externamente são aceitos sem uma lista de permissões, e o uso de valores não confiáveis para decisões de classificação relevantes para a segurança.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77710

Produtos afetados

Misp-Stix