PT-2026-31458 · Praisonai · Praisonai

CVE-2026-39891

·

Publicado

2026-04-08

·

Atualizado

2026-07-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions PraisonAI versões anteriores a 4.5.115
Description Uma falha existe no PraisonAI onde a entrada do usuário de agent.start() é passada diretamente para ferramentas de renderização de modelo como acp create file sem a devida proteção. Isso permite a execução de expressões de modelo dentro da entrada, em vez de tratá-las como texto literal. Especificamente, a função create agent centric tools() retorna ferramentas que processam o conteúdo do arquivo usando a renderização de modelo. A falta de sanitização da entrada, a aprovação automática de operações e a ausência de proteção contextual para a sintaxe do modelo permitem que invasores executem comandos de sistema arbitrários com os privilégios do processo em execução. Uma prova de conceito demonstra a criação de um arquivo /tmp/pwned por meio de uma expressão de modelo maliciosa injetada via agent.start(). Isso compromete o sistema host, potencialmente levando ao roubo de dados, implantação de ransomware ou movimento lateral.
Recommendations Antes da versão 4.5.115, implemente uma validação rigorosa de lista de permissões para o conteúdo do arquivo. Habilite a proteção automática de caracteres de sintaxe de modelo usando Jinja2 autoescape=True. Restrinja os ambientes de execução de modelo usando modos de avaliação seguros. Exija aprovação manual para operações de criação de arquivos em produção.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39891
GHSA-HWG5-X759-7WJG
PYSEC-2026-2917

Produtos afetados

Praisonai