Contornando o патч CVE-2026-25592 no Microsoft Semantic Kernel

A pesquisa descreve uma vulnerabilidade no Microsoft Semantic Kernel (.NET SDK v1.47.0–1.48.0) e Agent Framework 1.0 que permite a execução remota de código (RCE). O problema decorre de um modelo de confiança inseguro no qual a saída estocástica do LLM é interpretada como comandos de sistema executáveis.
A vulnerabilidade forma uma cadeia de CWE-1039 → CWE-22 → CWE-94 e permanece explorável apesar do patch oficial para CVE-2026-25592. A exploração não requer privilégios, pode ser realizada remotamente e pode resultar na sobrescrição do código-fonte do aplicativo hospedeiro (o vetor «Self-Nuke»). A pesquisa demonstra seis contornos independentes de 0-dia dos mecanismos de segurança implementados.
💬 Discutir
Vulnerabilidades
9.9
CVE-2026-25592
Pesquisadores
Amiteliahu
Doredry
Urioren
Fornecedor
Microsoft
Produto
Agent Framework 1.0
Microsoft Semantic Kernel (.Net Sdk V1.47.0–1.48.0)
Publicado
2026-05-06, 14:21