CRITICAL🇬🇧 English

CVE-2026-67429

Flyto2 Core: path traversal przy zapisie plików poza sandbox

CVSS 10.0v3.1pub. 2026-07-29upd. 2026-07-30

W Flyto2 Core przed wersją 2.26.6 moduły pobierające pliki (m.in. image.download) nie walidują katalogu docelowego, co pozwala atakującemu na zapis dowolnych danych w dowolnym miejscu systemu plików dostępnym dla procesu. Podatność otrzymała maksymalny wynik CVSS 10.0 i stanowi poważne zagrożenie dla integralności oraz dostępności systemu.

Pokaż oryginał (EN)

Flyto2 Core is an execution kernel for automation and AI-agent workflows. Prior to 2.26.6, image.download and related file-writing modules use caller-controlled output_dir instead of validate_path_with_env_config and its FLYTO_SANDBOX_DIR confinement, allowing attacker-controlled response bytes to be written to arbitrary filesystem paths the process can access. This issue is fixed in version 2.26.6.

🤖 Analiza AI
Jak działa

Moduły zapisujące pliki, takie jak image.download, przyjmują parametr output_dir kontrolowany przez wywołującego (atakującego) bez weryfikacji za pomocą funkcji validate_path_with_env_config i mechanizmu ograniczającego zapisy do katalogu FLYTO_SANDBOX_DIR. Atakujący może wskazać dowolną ścieżkę docelową i doprowadzić do zapisania tam kontrolowanych przez siebie bajtów odpowiedzi. W efekcie możliwe jest nadpisanie krytycznych plików systemowych, konfiguracyjnych lub wykonywalnych dostępnych dla procesu.

Skutki

Atakujący może zapisać lub nadpisać dowolne pliki dostępne dla procesu, co prowadzi do naruszenia integralności systemu oraz potencjalnie do jego niedostępności (A:H). Możliwe jest m.in. podrzucenie złośliwego kodu lub nadpisanie konfiguracji aplikacji.

Mitygacja

Należy zaktualizować Flyto2 Core do wersji 2.26.6 lub nowszej, w której problem został naprawiony. Szczegóły dostępne są w referencjach producenta (GitHub releases tag v2.26.6 oraz advisory GHSA-2956-977x-2w3r).

Kogo dotyczy

Flyto2 Core w wersjach przed 2.26.6

Uwagi

Poprawka została wprowadzona w commicie d5f89d71303e3c1e6418d347c5c55fcd173cc8cc w repozytorium flytohub/flyto-core. CVE nie figuruje w katalogu CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje