PT-2025-30619 · Robocode · Robocode

Maccarita

+1

·

Publicado

2025-07-23

·

Atualizado

2025-07-24

·

CVE-2025-54377

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Roo Code 3.23.18 e anteriores
Descrição O Roo Code, um agente de codificação autônomo baseado em IA, não valida quebras de linha ( ) em sua entrada de comandos. Isso contorna o mecanismo de lista de permissões (allow-list) devido à falta de lógica de análise ou validação, possibilitando potencialmente a injeção de comandos. Apenas a primeira linha ou token pode ser considerado durante a avaliação do comando, permitindo que invasores injetem comandos adicionais nas linhas subsequentes.
Recomendações Atualize para o Roo Code versão 3.23.19 ou posterior.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00186
CVE-2025-54377
GHSA-P278-52X9-CFFX

Produtos afetados

Robocode