PT-2026-5441 · Unknown · Cybersecurity Ai
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cybersecurity AI (CAI) até e incluindo 0.5.10
Descrição
O framework Cybersecurity AI (CAI) contém múltiplas vulnerabilidades de injeção de argumentos em suas ferramentas de funções. Entrada controlada pelo usuário é passada diretamente para comandos do shell usando
subprocess.Popen() com shell=True, potencialmente permitindo que atacantes executem comandos arbitrários no sistema hospedeiro. Especificamente, a função find file(), localizada em src/cai/tools/reconnaissance/filesystem.py, é vulnerável porque executa sem exigir aprovação do usuário, pois o comando find é considerado um comando pré-aprovado "seguro". Um atacante pode explorar isso injetando argumentos maliciosos, como -exec, no parâmetro args, contornando mecanismos de segurança e obtendo Execução Remota de Código (RCE). A construção do comando vulnerável é: command = f'find {file path} {args}'. As variáveis file path e args são entradas controladas pelo usuário.Recomendações
Versões até e incluindo 0.5.10 devem ser atualizadas para uma versão contendo o commit e22a1220f764e2d7cf9da6d6144926f53ca01cde ou posterior. Como solução temporária, considere restringir ou desabilitar o uso da função
find file() até que um patch seja aplicado.Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cybersecurity Ai