PT-2026-5441 · Unknown · Cybersecurity Ai

·

CVE-2026-25130

·

Publicado

2026-01-30

·

Atualizado

2026-06-29

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Cybersecurity AI (CAI) até e incluindo 0.5.10
Descrição O framework Cybersecurity AI (CAI) contém múltiplas vulnerabilidades de injeção de argumentos em suas ferramentas de funções. Entrada controlada pelo usuário é passada diretamente para comandos do shell usando subprocess.Popen() com shell=True, potencialmente permitindo que atacantes executem comandos arbitrários no sistema hospedeiro. Especificamente, a função find file(), localizada em src/cai/tools/reconnaissance/filesystem.py, é vulnerável porque executa sem exigir aprovação do usuário, pois o comando find é considerado um comando pré-aprovado "seguro". Um atacante pode explorar isso injetando argumentos maliciosos, como -exec, no parâmetro args, contornando mecanismos de segurança e obtendo Execução Remota de Código (RCE). A construção do comando vulnerável é: command = f'find {file path} {args}'. As variáveis file path e args são entradas controladas pelo usuário.
Recomendações Versões até e incluindo 0.5.10 devem ser atualizadas para uma versão contendo o commit e22a1220f764e2d7cf9da6d6144926f53ca01cde ou posterior. Como solução temporária, considere restringir ou desabilitar o uso da função find file() até que um patch seja aplicado.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25130
GHSA-JFPC-WJ3M-QW2M
PYSEC-2026-303

Produtos afetados

Cybersecurity Ai