PT-2026-61771 · Pypi · Praisonai

CVE-2026-57117

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas praisonai versões 4.6.10 through 4.6.57
Description No LocalManagedAgent e SandboxedAgent, o mecanismo de ponte de computação converte operações de arquivo em strings de comando de shell usando argumentos de caminho brutos. Isso permite que um invasor que possa influenciar um argumento de caminho de ferramenta de arquivo escape do caminho entre aspas e execute comandos de shell arbitrários no ambiente de computação. Se compute="local" for utilizado, os comandos são executados no host via um subprocesso local; se o Docker for utilizado, eles são executados dentro do contêiner. Este problema pode ser acionado através das ferramentas read file, list files e write file, potencialmente ignorando configurações de privilégio mínimo e restrições de aprovação de ferramentas. A vulnerabilidade ocorre porque a função bridge file tool() constrói comandos usando f-strings que são posteriormente executados por asyncio.create subprocess shell() ou sh -c, tratando caminhos fornecidos pelo usuário como sintaxe de shell.
Recommendations Para as versões 4.6.10 through 4.6.57, remova read file, list files e write file de compute bridged tools como uma mitigação temporária. Implemente APIs de arquivo nativas do provedor para operações de leitura, gravação e listagem em vez de construir strings de comando de shell. Passe argumentos como argv estruturado onde for suportado pelo provedor. Garanta que o conteúdo de write file seja tratado como dados e não como fonte de shell para evitar a injeção de heredoc. Mantenha a validação normal de caminho de ferramenta de arquivo e as verificações de limite de espaço de trabalho para ferramentas com ponte de computação.

Correção

OS Command Injection

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57117
GHSA-W6H2-FR4Q-XVXV
PYSEC-2026-3522

Produtos afetados

Praisonai