PT-2026-31717 · Praisonai · Praisonai

CVE-2026-40088

·

Publicado

2026-04-08

·

Atualizado

2026-06-29

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: PraisonAI versões anteriores a 4.5.121
Descrição: O sistema de fluxo de trabalho e as ferramentas de execução de comandos do PraisonAI são suscetíveis a ataques de injeção de comandos porque passam a entrada controlada pelo usuário diretamente para subprocess.run() com shell=True. Isso permite que invasores injetem comandos de shell arbitrários por meio de metacaracteres de shell. As fontes de entrada incluem definições de fluxo de trabalho YAML, arquivos de configuração de agente (agents.yaml), configurações de etapas de receita e chamadas de ferramentas geradas por LLM. O parâmetro shell=True faz com que o shell interprete metacaracteres, permitindo a execução de comandos não intencionais. A vulnerabilidade existe na função execute command e na execução de shell do fluxo de trabalho. Os invasores podem explorar isso para ler arquivos confidenciais, modificar arquivos do sistema ou executar comandos arbitrários com privilégios de usuário. Vários ataques de prova de conceito demonstram a vulnerabilidade por meio de fluxos de trabalho YAML maliciosos, configurações de agente, injeção direta de API e cadeias de injeção de prompt LLM. O impacto inclui a possível exfiltração de dados, comprometimento do sistema e execução remota de código.
Recomendações: Atualize para a versão 4.5.121 ou posterior. Como uma solução temporária, desative a execução de shell por padrão usando shell=False, a menos que seja explicitamente necessário. Valide a entrada para rejeitar comandos que contenham caracteres perigosos. Use a execução segura passando comandos como listas de argumentos em vez de strings brutas.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40088
GHSA-2763-CJ5R-C79M
PYSEC-2026-461

Produtos afetados

Praisonai