PT-2026-33357 · Snowflake · Cortex Code Cli

Promptarmor

·

Publicado

2026-04-16

·

Atualizado

2026-04-22

·

CVE-2026-6442

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Snowflake Cortex Code CLI versões anteriores a 1.0.25
Description A validação inadequada de comandos bash permite que comandos subsequentes sejam executados fora do sandbox. Um invasor pode incorporar comandos especialmente criados em conteúdo não confiável, como um repositório malicioso, levando à execução de código arbitrário no dispositivo local sem o consentimento do usuário. Este processo é não determinístico e depende do modelo utilizado.
Recommendations Atualize para a versão 1.0.25 ou posterior. A correção é aplicada automaticamente ao reiniciar o aplicativo.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6442

Produtos afetados

Cortex Code Cli