PT-2025-32853 · Unknown+1 · Github Copilot+1

Johann Rehberger

+3

·

Publicado

2025-08-12

·

Atualizado

2026-06-08

·

CVE-2025-53773

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GitHub Copilot (versões afetadas não especificadas) Visual Studio 2022 versões anteriores a 17.14.12
Description A neutralização incorreta de elementos especiais utilizados num comando, conhecida como injeção de comando, no GitHub Copilot e no Visual Studio permite que um atacante não autorizado execute código localmente. Este problema está relacionado com a validação insuficiente de argumentos passados para um comando e pode ser desencadeado através de prompt injection, que é uma técnica utilizada para manipular Modelos de Linguagem de Grande Escala (LLMs) fornecendo entradas especialmente elaboradas para anular as instruções originais.
Recommendations Atualize o Visual Studio 2022 para a versão 17.14.12. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no GitHub Copilot.

Exploit

Correção

RCE

LPE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10171
CVE-2025-53773

Produtos afetados

Github Copilot
Visual Studio