PT-2026-61763 · Praisonai · Praisonai

CVE-2026-56838

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões 4.5.87 through 4.6.57
Description A função recipe.run stream() falha ao aplicar a política de ferramentas perigosas, permitindo que receitas executem ferramentas que são negadas por padrão. Enquanto o caminho padrão recipe.run() utiliza check tool policy() para bloquear ferramentas de risco, a menos que allow dangerous tools seja definido como verdadeiro, o caminho de streaming ignora essa verificação e prossegue diretamente para execute recipe(). Isso permite que uma receita que declare ferramentas perigosas, como execute command, seja executada mesmo quando allow dangerous tools é falso. Este problema é acessível via CLI usando a flag --stream ou através do endpoint da API HTTP POST /v1/recipes/stream. Se uma receita não confiável for executada no modo de streaming, ela poderá executar comandos com os privilégios do processo PraisonAI.
Recommendations Para as versões 4.5.87 through 4.6.57, implemente a função check tool policy() dentro de run stream() para garantir que a política seja aplicada antes da execução e de testes preliminares (dry-runs). Como mitigação temporária, evite usar o endpoint POST /v1/recipes/stream ou a flag --stream da CLI ao executar receitas não confiáveis. Restrinja o acesso à ferramenta execute command nas configurações de receita para minimizar o risco de execução de comandos não autorizados.

Correção

OS Command Injection

Protection Mechanism Failure

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56838
GHSA-V847-HXXW-3PXG
PYSEC-2026-3520

Produtos afetados

Praisonai