PT-2026-81351 · Mcp-Shell · Mcp-Shell

·

CVE-2026-55581

·

Publicado

2026-08-25

·

Atualizado

2026-09-04

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas mcp-shell versões anteriores a 0.6.0
Description Um problema de injeção de comando de SO existe na ferramenta MCP shell exec. O software implementa um modo seguro que restringe a execução de comandos a uma lista de permissões definida em security.yaml. No entanto, a configuração padrão do Docker inclui /bin/bash na lista allowed executables. A lógica de validação em security.go verifica apenas o primeiro token do comando e não rejeita a flag de modo de comando do shell -c.
Um invasor pode ignorar a lista de permissões fornecendo um comando como /bin/bash -c <comando-arbitrário> para a ferramenta shell exec. Esta entrada passa na validação e é executada via exec.CommandContext em executor.go, permitindo a execução de comandos arbitrários do SO dentro do contêiner como o usuário mcpuser. Este bypass não requer autenticação ou alterações de configuração.
Recommendations Atualize o mcp-shell para a versão 0.6.0. Como mitigação temporária, remova /bin/bash da lista allowed executables no arquivo de configuração security.yaml.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55581
GHSA-3X77-WG38-92R3
GO-2026-6290
OPENSUSE-SU-2026:21761-1

Produtos afetados

Mcp-Shell