PT-2026-81350 · Mcp-Shell · Mcp-Shell

CVE-2026-55580

·

Publicado

2026-08-25

·

Atualizado

2026-09-04

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas mcp-shell versões anteriores a 0.6.0
Description O software contém duas falhas de segurança que permitem a execução irrestrita de comandos do sistema operacional. Primeiro, a configuração de segurança é desativada por padrão quando a variável de ambiente MCP SHELL SEC CONFIG FILE não está definida, fazendo com que a função validateCommand() em security.go permita todos os comandos enviados para a ferramenta MCP shell exec. Segundo, a configuração padrão security.yaml utilizada em imagens Docker inclui interpretadores de shell, como /bin/bash e /usr/bin/python3, na lista allowed executables. Isso permite que um invasor ou um LLM comprometido ignore a filtragem de metacaracteres ao executar comandos por meio desses interpretadores, concedendo efetivamente acesso total ao shell dentro do ambiente. O vetor de ataque envolve a injeção de prompts ou descrições de ferramentas manipuladas, permitindo a execução de comandos arbitrários como o usuário que executa o processo mcp-shell.
Recommendations Atualize para a versão 0.6.0. Como mitigação temporária, certifique-se de que a variável de ambiente MCP SHELL SEC CONFIG FILE esteja explicitamente configurada para um arquivo de configuração de segurança válido. Remova interpretadores de shell como /bin/bash, /bin/sh e /usr/bin/python3 da lista allowed executables no arquivo de configuração security.yaml.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55580
GHSA-F5PJ-2738-996M
GO-2026-6292
OPENSUSE-SU-2026:21761-1

Produtos afetados

Mcp-Shell