PT-2026-81352 · Mcp-Shell · Mcp-Shell

·

CVE-2026-55582

·

Publicado

2026-08-25

·

Atualizado

2026-09-04

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas mcp-shell versões anteriores a 0.6.0
Description Um problema de Injeção de Comando de SO existe na ferramenta MCP shell exec. O software implementa um modo seguro que restringe a execução de comandos a uma lista de permissões de executáveis definida em security.yaml, que por padrão inclui /usr/bin/git. No entanto, o validador de segurança em security.go não bloqueia o caractere ! nas funções containsShellMetacharacters() e containsDangerousShellConstructs(). Um invasor pode explorar isso fornecendo um argumento de comando como /usr/bin/git -c alias.pwn=!<comando-arbitrário>, que utiliza a capacidade do Git de criar aliases de shell para executar comandos de SO arbitrários como o usuário do processo mcp-shell. Em implantações padrão do Docker, isso é explorável sem autenticação adicional além da conectividade MCP.
Recommendations Atualize o mcp-shell para a versão 0.6.0. Como solução temporária, remova /usr/bin/git da lista allowed executables no arquivo security.yaml ou restrinja o acesso à ferramenta shell exec.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55582
GHSA-74HP-MGGR-HV58
GO-2026-6291
OPENSUSE-SU-2026:21761-1

Produtos afetados

Mcp-Shell