PT-2025-36338 · Robocode · Robocode

Febou92

·

Publicado

2025-09-05

·

Atualizado

2025-09-06

·

CVE-2025-58370

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Roo Code anteriores à 3.26.0
Descrição O Roo Code é um agente de codificação autônomo alimentado por IA. Existe uma falha na lógica de análise de comandos devido ao tratamento incorreto da expansão de parâmetros e referência indireta do Bash. Se o agente estiver configurado para aprovar automaticamente a execução de comandos, um atacante capaz de influenciar os prompts poderá executar comandos arbitrários juntamente com os comandos pretendidos.
Recomendações Atualize para o Roo Code versão 3.26.0 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58370
GHSA-2RM5-CVCM-7592

Produtos afetados

Robocode