Unknown · Openhuman Desktop Agent · CVE-2026-55743
**Nome do Software Vulnerável e Versões Afetadas**
OpenHuman desktop agent versões anteriores a 0.56.0
**Descrição**
A lista de permissões de comandos da ferramenta de shell no SecurityPolicy pode ser burlada para executar comandos arbitrários do sistema operacional com os privilégios do usuário da área de trabalho. Isso ocorre devido a duas falhas em `src/openhuman/security/policy.rs`: a função `is args safe()` não bloqueia as flags `-execdir` e `-okdir` para o comando find, e a função `skip env assignments()` remove atribuições de variáveis de ambiente inline iniciais antes da validação da lista de permissões. Isso permite que comandos como `GIT EXTERNAL DIFF=<cmd> git diff` sejam validados como permitidos, enquanto executam comandos arbitrários por meio de hooks orientados por ambiente, como `GIT EXTERNAL DIFF` ou `GIT SSH COMMAND`. Um invasor pode conseguir a execução remota de código via injeção de prompt indireta, onde conteúdo malicioso ingerido pelo agente aciona um comando permitido para realizar ações não autorizadas, incluindo exfiltração de dados e movimentação lateral.
**Recomendações**
Atualize para a versão 0.56.0 ou posterior.