Pubblicato il 2026-08-04 · Fonte: NVD NIST
La vulnerabilità CVE-2026-67195 è una vulnerabilità di esecuzione di codice remoto (RCE) presente in Perspective 5.0.0. Questa vulnerabilità consente agli attaccanti non autenticati di eseguire comandi arbitrari del sistema operativo inviando stringhe di espressione appositamente create al backend PolarsVirtualServer. La vulnerabilità sfrutta il fatto che il backend passa l'input del client direttamente alla funzione eval() di Python con solo __builtins__={} cancellato. Gli attaccanti possono sfruttare la vulnerabilità attraverso la traversabilità degli attributi degli oggetti Python.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari del sistema operativo sul processo host di Perspective. Ciò potrebbe portare a un accesso non autorizzato al sistema, alla modifica di dati sensibili e ad altre conseguenze negative. I sistemi che utilizzano Perspective 5.0.0 sono a rischio, poiché la vulnerabilità può essere sfruttata senza autenticazione.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza o di utilizzare workaround come la limitazione dell'accesso al backend PolarsVirtualServer. Inoltre, è importante seguire le migliori pratiche di sicurezza, come la validazione degli input e la limitazione dei privilegi degli utenti. Poiché non ci sono informazioni specifiche sulle patch disponibili, si consiglia di contattare il vendor per ulteriori informazioni.
La vulnerabilità CVE-2026-67195 è una vulnerabilità di esecuzione di codice remoto (RCE) presente in Perspective 5.0.0.
La vulnerabilità può essere sfruttata inviando stringhe di espressione appositamente create al backend PolarsVirtualServer.
Per proteggersi da questa vulnerabilità, si consiglia di applicare patch di sicurezza o di utilizzare workaround come la limitazione dell'accesso al backend PolarsVirtualServer.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.