PT-2026-81350 · Mcp-Shell · Mcp-Shell
CVE-2026-55580
·
Publicado
2026-08-25
·
Atualizado
2026-09-04
CVSS v4.0
8.6
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
mcp-shell versões anteriores a 0.6.0
Description
O software contém duas falhas de segurança que permitem a execução irrestrita de comandos do sistema operacional. Primeiro, a configuração de segurança é desativada por padrão quando a variável de ambiente
MCP SHELL SEC CONFIG FILE não está definida, fazendo com que a função validateCommand() em security.go permita todos os comandos enviados para a ferramenta MCP shell exec. Segundo, a configuração padrão security.yaml utilizada em imagens Docker inclui interpretadores de shell, como /bin/bash e /usr/bin/python3, na lista allowed executables. Isso permite que um invasor ou um LLM comprometido ignore a filtragem de metacaracteres ao executar comandos por meio desses interpretadores, concedendo efetivamente acesso total ao shell dentro do ambiente. O vetor de ataque envolve a injeção de prompts ou descrições de ferramentas manipuladas, permitindo a execução de comandos arbitrários como o usuário que executa o processo mcp-shell.Recommendations
Atualize para a versão 0.6.0.
Como mitigação temporária, certifique-se de que a variável de ambiente
MCP SHELL SEC CONFIG FILE esteja explicitamente configurada para um arquivo de configuração de segurança válido.
Remova interpretadores de shell como /bin/bash, /bin/sh e /usr/bin/python3 da lista allowed executables no arquivo de configuração security.yaml.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Shell