PT-2026-61771 · Pypi · Praisonai
CVE-2026-57117
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
praisonai versões 4.6.10 through 4.6.57
Description
No
LocalManagedAgent e SandboxedAgent, o mecanismo de ponte de computação converte operações de arquivo em strings de comando de shell usando argumentos de caminho brutos. Isso permite que um invasor que possa influenciar um argumento de caminho de ferramenta de arquivo escape do caminho entre aspas e execute comandos de shell arbitrários no ambiente de computação. Se compute="local" for utilizado, os comandos são executados no host via um subprocesso local; se o Docker for utilizado, eles são executados dentro do contêiner. Este problema pode ser acionado através das ferramentas read file, list files e write file, potencialmente ignorando configurações de privilégio mínimo e restrições de aprovação de ferramentas. A vulnerabilidade ocorre porque a função bridge file tool() constrói comandos usando f-strings que são posteriormente executados por asyncio.create subprocess shell() ou sh -c, tratando caminhos fornecidos pelo usuário como sintaxe de shell.Recommendations
Para as versões 4.6.10 through 4.6.57, remova
read file, list files e write file de compute bridged tools como uma mitigação temporária.
Implemente APIs de arquivo nativas do provedor para operações de leitura, gravação e listagem em vez de construir strings de comando de shell.
Passe argumentos como argv estruturado onde for suportado pelo provedor.
Garanta que o conteúdo de write file seja tratado como dados e não como fonte de shell para evitar a injeção de heredoc.
Mantenha a validação normal de caminho de ferramenta de arquivo e as verificações de limite de espaço de trabalho para ferramentas com ponte de computação.Correção
OS Command Injection
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai