PT-2026-79345 · Misp-Stix · Misp-Stix
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
misp-stix (versões afetadas não especificadas)
Descrição
Uma falha na lógica de importação STIX permite que um documento STIX manipulado influencie metadados sensíveis de atributos do MISP. O sistema seleciona automaticamente entre um parser MISP interno e um parser STIX externo com base em metadados no documento, como rótulos de ferramenta para STIX2 ou o título do documento para STIX1. Como esses indicadores são controlados pelo produtor, um invasor pode falsificá-los para forçar o uso do parser interno. Quando o conteúdo STIX2 é processado como uma exportação interna do MISP, o dicionário
x misp attributes é passado diretamente para a função misp object.add attribute() sem restrições. Isso permite que um invasor injete campos não autorizados, como distribution, sharing group id e tags. Tal manipulação pode levar ao compartilhamento de informações contrariando a política organizacional ou à interrupção de automações subsequentes. Este problema envolve atribuição em massa, onde campos influenciados externamente são aceitos sem uma lista de permissões, e o uso de valores não confiáveis para decisões de classificação relevantes para a segurança.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misp-Stix