PT-2026-29825 · Unknown+2 · Bots Cli.Py+4

Yerang30

·

Publicado

2026-04-01

·

Atualizado

2026-06-01

·

CVE-2026-34938

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PraisonAI (versões afetadas não especificadas)
Descrição PraisonAI é suscetível a um problema crítico de escape de sandbox Python que permite a execução de código fora do ambiente de sandbox pretendido. A falha reside na função execute code() em praisonai-agents, que permite a execução arbitrária de comandos do sistema operacional no host. Isso é alcançado fornecendo uma subclasse str com um método startswith() substituído para o wrapper safe getattr, ignorando efetivamente as medidas de segurança do sandbox. A vulnerabilidade é acionada pela função safe getattr, que lida incorretamente com subclasses de strings e, finalmente, leva à execução de código arbitrário por meio da função Popen. A vulnerabilidade pode ser explorada em implementações usando bot.py, autonomy mode.py ou bots cli.py quando PRAISONAI AUTO APPROVE estiver definido como true, permitindo a execução silenciosa mediante injeção de prompt indireta.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34938
GHSA-6VH2-H83C-9294

Produtos afetados

Praisonai
Autonomy Mode.Py
Bot.Py
Bots Cli.Py
Praisonaiagents