PT-2026-61722 · Npm · @Ai-Sdk/Harness-Opencode
CVE-2026-64650
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v4.0
6.3
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
@ai-sdk/harness-opencode versões anteriores a 1.0.29
Descrição
O relay da ferramenta autoriza solicitações de qualquer processo cuja linha de comando contenha um caminho de script auxiliar permitido. Isso permite que códigos não confiáveis executados no sandbox invoquem ferramentas expostas ao host de forma arbitrária, como consultas de segredos, operações de implantação e chamadas de API de nuvem, sem um evento de chamada de ferramenta autorizado pelo modelo. A exploração requer um ambiente Linux, uma sessão de harness ativa com ferramentas fornecidas pelo host e a execução de código não confiável no sandbox, como uma dependência maliciosa, script de compilação ou hook de ciclo de vida. Foram relatados incidentes reais de exploração deste problema.
Recomendações
Atualize para a versão 1.0.29 ou posterior.
Não execute o Codex harness em repositórios não confiáveis ou com dependências não confiáveis.
Limite as ferramentas expostas ao host a operações não sensíveis ao trabalhar com código não confiável.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Ai-Sdk/Harness-Opencode