PT-2026-61763 · Praisonai · Praisonai
CVE-2026-56838
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões 4.5.87 through 4.6.57
Description
A função
recipe.run stream() falha ao aplicar a política de ferramentas perigosas, permitindo que receitas executem ferramentas que são negadas por padrão. Enquanto o caminho padrão recipe.run() utiliza check tool policy() para bloquear ferramentas de risco, a menos que allow dangerous tools seja definido como verdadeiro, o caminho de streaming ignora essa verificação e prossegue diretamente para execute recipe(). Isso permite que uma receita que declare ferramentas perigosas, como execute command, seja executada mesmo quando allow dangerous tools é falso. Este problema é acessível via CLI usando a flag --stream ou através do endpoint da API HTTP POST /v1/recipes/stream. Se uma receita não confiável for executada no modo de streaming, ela poderá executar comandos com os privilégios do processo PraisonAI.Recommendations
Para as versões 4.5.87 through 4.6.57, implemente a função
check tool policy() dentro de run stream() para garantir que a política seja aplicada antes da execução e de testes preliminares (dry-runs).
Como mitigação temporária, evite usar o endpoint POST /v1/recipes/stream ou a flag --stream da CLI ao executar receitas não confiáveis.
Restrinja o acesso à ferramenta execute command nas configurações de receita para minimizar o risco de execução de comandos não autorizados.Correção
OS Command Injection
Protection Mechanism Failure
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai