Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-67429 colpisce Flyto2 Core, un kernel di esecuzione per workflow di automazione e agenti AI. La versione precedente a 2.26.6 presenta un problema di sicurezza in cui i moduli di scrittura di file utilizzano la directory di output controllata dall'utente anziché la validazione del percorso con configurazione dell'ambiente e la sandbox di Flyto. Ciò consente a un attaccante di scrivere byte di risposta controllati su percorsi del file system arbitrari accessibili al processo. La versione 2.26.6 risolve questo problema.
Un attaccante può sfruttare questa vulnerabilità per scrivere dati arbitrari su qualsiasi percorso del file system accessibile al processo, potenzialmente portando a violazioni della sicurezza e danni ai sistemi. I sistemi che utilizzano Flyto2 Core versione precedente a 2.26.6 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Flyto2 Core alla versione 2.26.6 o successiva. In assenza di un aggiornamento disponibile, è importante adottare pratiche di sicurezza generiche come limitare i permessi di accesso ai file system e monitorare le attività sospette.
La vulnerabilità CVE-2026-67429 è un problema di sicurezza in Flyto2 Core che consente la scrittura arbitraria sul file system.
L'impatto della vulnerabilità può portare a violazioni della sicurezza e danni ai sistemi a causa della possibilità di scrivere dati arbitrari su percorsi del file system accessibili al processo.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare Flyto2 Core alla versione 2.26.6 o successiva e adottare pratiche di sicurezza generiche come limitare i permessi di accesso ai file system e monitorare le attività sospette.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.