PT-2026-22697 · Modelscope · Modelscope Ms-Agent

Itamar Yochpaz

·

Publicado

2026-03-02

·

Atualizado

2026-06-16

·

CVE-2026-2256

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ModelScope ms-agent versões anteriores a v1.6.0rc1
Descrição Um problema de injeção de comando existe no framework ModelScope ms-agent, especificamente na ferramenta Shell, devido à sanitização inadequada de entradas. A lista negra baseada em expressões regulares usada para filtrar comandos prejudiciais é ineficaz contra ataques elaborados. Isso permite que um invasor execute comandos arbitrários do sistema operacional por meio de entradas derivadas de prompts manipulados ou injetando conteúdo malicioso em fontes de dados usadas pelo agente, sem a necessidade de acesso direto ao shell. A exploração bem-sucedida pode levar ao comprometimento total do sistema, incluindo a exfiltração de dados sensíveis, como chaves de API e arquivos de configuração, e a modificação de configurações do sistema.
Recomendações Para versões anteriores a v1.6.0rc1, substitua a filtragem de lista negra implementada por protocolos de lista de permissões (allowlist) mais robustos. Limite a implantação do ms-agent a ambientes confiáveis onde todas as entradas sejam consideradas seguras e validadas. Implemente sandboxes e permissões de privilégio mínimo para agentes com capacidades de execução de shell.

Exploit

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2256
GHSA-4GC2-344Q-R2RW

Produtos afetados

Modelscope Ms-Agent