Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-67429
CVSS 10.0 — CRITICO

CVE-2026-67429: Vulnerabilità critica in Flyto2 Core

Pubblicato il 2026-07-29 · Fonte: NVD NIST

CVE ID
CVE-2026-67429
CVSS Score
10.0
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-67429 colpisce Flyto2 Core, un kernel di esecuzione per workflow di automazione e agenti AI. La versione precedente a 2.26.6 presenta un problema di sicurezza in cui i moduli di scrittura di file utilizzano la directory di output controllata dall'utente anziché la validazione del percorso con configurazione dell'ambiente e la sandbox di Flyto. Ciò consente a un attaccante di scrivere byte di risposta controllati su percorsi del file system arbitrari accessibili al processo. La versione 2.26.6 risolve questo problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per scrivere dati arbitrari su qualsiasi percorso del file system accessibile al processo, potenzialmente portando a violazioni della sicurezza e danni ai sistemi. I sistemi che utilizzano Flyto2 Core versione precedente a 2.26.6 sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Flyto2 Core alla versione 2.26.6 o successiva. In assenza di un aggiornamento disponibile, è importante adottare pratiche di sicurezza generiche come limitare i permessi di accesso ai file system e monitorare le attività sospette.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-67429?

La vulnerabilità CVE-2026-67429 è un problema di sicurezza in Flyto2 Core che consente la scrittura arbitraria sul file system.

Qual è l'impatto della vulnerabilità?

L'impatto della vulnerabilità può portare a violazioni della sicurezza e danni ai sistemi a causa della possibilità di scrivere dati arbitrari su percorsi del file system accessibili al processo.

Come proteggersi da CVE-2026-67429?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare Flyto2 Core alla versione 2.26.6 o successiva e adottare pratiche di sicurezza generiche come limitare i permessi di accesso ai file system e monitorare le attività sospette.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.