W Flyto2 Core przed wersją 2.26.6 moduły pobierające pliki (m.in. image.download) nie walidują katalogu docelowego, co pozwala atakującemu na zapis dowolnych danych w dowolnym miejscu systemu plików dostępnym dla procesu. Podatność otrzymała maksymalny wynik CVSS 10.0 i stanowi poważne zagrożenie dla integralności oraz dostępności systemu.
▸ Pokaż oryginał (EN)
Flyto2 Core is an execution kernel for automation and AI-agent workflows. Prior to 2.26.6, image.download and related file-writing modules use caller-controlled output_dir instead of validate_path_with_env_config and its FLYTO_SANDBOX_DIR confinement, allowing attacker-controlled response bytes to be written to arbitrary filesystem paths the process can access. This issue is fixed in version 2.26.6.
Moduły zapisujące pliki, takie jak image.download, przyjmują parametr output_dir kontrolowany przez wywołującego (atakującego) bez weryfikacji za pomocą funkcji validate_path_with_env_config i mechanizmu ograniczającego zapisy do katalogu FLYTO_SANDBOX_DIR. Atakujący może wskazać dowolną ścieżkę docelową i doprowadzić do zapisania tam kontrolowanych przez siebie bajtów odpowiedzi. W efekcie możliwe jest nadpisanie krytycznych plików systemowych, konfiguracyjnych lub wykonywalnych dostępnych dla procesu.
Atakujący może zapisać lub nadpisać dowolne pliki dostępne dla procesu, co prowadzi do naruszenia integralności systemu oraz potencjalnie do jego niedostępności (A:H). Możliwe jest m.in. podrzucenie złośliwego kodu lub nadpisanie konfiguracji aplikacji.
Należy zaktualizować Flyto2 Core do wersji 2.26.6 lub nowszej, w której problem został naprawiony. Szczegóły dostępne są w referencjach producenta (GitHub releases tag v2.26.6 oraz advisory GHSA-2956-977x-2w3r).
Flyto2 Core w wersjach przed 2.26.6
Poprawka została wprowadzona w commicie d5f89d71303e3c1e6418d347c5c55fcd173cc8cc w repozytorium flytohub/flyto-core. CVE nie figuruje w katalogu CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H