PT-2026-81459 · Unknown · Genieacs-Mcp

·

CVE-2026-55637

·

Publicado

2026-08-25

·

Atualizado

2026-09-04

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas genieacs-mcp versões anteriores a 0.3.2
Description O transporte Streamable HTTP em cmd/server/main.go cria um endpoint /mcp não autenticado no endereço padrão 127.0.0.1:8080 quando a variável MCP AUTH TOKEN não está definida. O servidor não valida os cabeçalhos Host ou Origin, permitindo que um site malicioso utilize DNS rebinding para enviar requisições de navegador para o listener de loopback. Isso permite que um invasor inicialize uma sessão MCP, liste ferramentas e execute operações contra o GenieACS NBI configurado por ACS URL. A exploração bem-sucedida pode expor ou modificar o estado de gerenciamento de CPE, incluindo reinicializações de dispositivos, tarefas de firmware, alterações de parâmetros TR-069, presets, provisões, tags, requisições de conexão e operações de tarefa.
Recommendations Atualize para a versão 0.3.2. Como mitigação temporária, defina a variável MCP AUTH TOKEN para exigir autenticação para o listener HTTP. Restrinja o uso do transporte HTTP utilizando TRANSPORT=stdio para evitar a exposição de um listener HTTP.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55637
GHSA-CMWV-WF9P-P8WX
GO-2026-6295
OPENSUSE-SU-2026:21761-1

Produtos afetados

Genieacs-Mcp