PT-2026-79352 · Misp-Stix · Misp-Stix

·

CVE-2026-77751

·

Publicado

2026-08-21

·

Atualizado

2026-08-25

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas misp-stix (versões afetadas não especificadas)
Descrição Um problema de traversal de caminho existe no tratamento de nomes de modelos de objetos MISP durante a importação de STIX 2 e a exportação de MISP para STIX 2. O sistema constrói um caminho de sistema de arquivos unindo o diretório de modelos de objetos MISP configurado, o nome do objeto e o arquivo definition.json. Como os nomes de objetos provenientes de conteúdo STIX ou MISP não confiável não são suficientemente restringidos, um invasor pode fornecer um nome manipulado contendo separadores de caminho ou sequências de traversal como ../ para escapar do diretório pretendido e carregar um arquivo definition.json de outro local acessível. Durante a importação de STIX 2, a variável x misp name de um objeto STIX personalizado pode acionar esse mecanismo. Este problema pode ser persistente, pois um nome malicioso armazenado em um evento MISP pode ser processado durante a exportação de STIX 2 por um processo com privilégios mais elevados. Se um arquivo adequado for encontrado fora do diretório de modelos, seu conteúdo pode ser interpretado como um modelo, levando à divulgação de dados locais e à modificação dos metadados ou da semântica do objeto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77751

Produtos afetados

Misp-Stix