PT-2026-31993 · Praisonai · Praisonai
CVE-2026-40156
·
Publicado
2026-04-10
·
Atualizado
2026-07-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas: PraisonAI versões anteriores a 4.5.128
Descrição: PraisonAI carrega automaticamente um arquivo chamado
tools.py do diretório de trabalho atual para descobrir e registrar ferramentas de agente personalizadas. Este processo usa importlib.util.spec from file location e executa imediatamente o código de nível de módulo via spec.loader.exec module() sem o consentimento, validação ou sandboxing do usuário. O arquivo tools.py é carregado implicitamente, mesmo que não seja referenciado em arquivos de configuração. Colocar um arquivo tools.py malicioso no diretório de trabalho permite a execução arbitrária de código na inicialização, antes que qualquer lógica do agente comece. Isso introduz um risco na cadeia de suprimentos de software, afetando potencialmente pipelines de CI/CD, ambientes de desenvolvimento compartilhados e sistemas de automação de fluxo de trabalho de IA. A exploração bem-sucedida pode levar à execução arbitrária de comandos e à exfiltração de credenciais.Recomendações: Atualize para a versão 4.5.128 ou posterior.
Exploit
Correção
Untrusted Search Path
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai