PT-2026-61722 · Npm · @Ai-Sdk/Harness-Opencode

CVE-2026-64650

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v4.0

6.3

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas @ai-sdk/harness-opencode versões anteriores a 1.0.29
Descrição O relay da ferramenta autoriza solicitações de qualquer processo cuja linha de comando contenha um caminho de script auxiliar permitido. Isso permite que códigos não confiáveis executados no sandbox invoquem ferramentas expostas ao host de forma arbitrária, como consultas de segredos, operações de implantação e chamadas de API de nuvem, sem um evento de chamada de ferramenta autorizado pelo modelo. A exploração requer um ambiente Linux, uma sessão de harness ativa com ferramentas fornecidas pelo host e a execução de código não confiável no sandbox, como uma dependência maliciosa, script de compilação ou hook de ciclo de vida. Foram relatados incidentes reais de exploração deste problema.
Recomendações Atualize para a versão 1.0.29 ou posterior. Não execute o Codex harness em repositórios não confiáveis ou com dependências não confiáveis. Limite as ferramentas expostas ao host a operações não sensíveis ao trabalhar com código não confiável.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64650

Produtos afetados

@Ai-Sdk/Harness-Opencode