PT-2026-61774 · Pypi · Praisonaiagents

CVE-2026-57120

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas praisonai-agents (versões afetadas não especificadas)
Description A ferramenta execute code contém uma falha em seu sandbox de subprocesso que permite a leitura arbitrária de atributos bloqueados. O problema surge da combinação de dois comportamentos do CPython: a montagem de strings em tempo de execução e o acesso a atributos em nível C via especificações de formato. O validador AST em validate code ast() pode ser contornado montando nomes bloqueados em tempo de execução, pois a verificação estática examina apenas nós constantes. Além disso, str.format e str.format map resolvem referências de campos pontilhados usando funções internas de nível C que ignoram o wrapper safe getattr() e a lista de bloqueio SANDBOX BLOCKED ATTRS. Isso permite o acesso a atributos sensíveis como class, qualname, bases, base, globals e dict. A vulnerabilidade é acessível quando a variável de ambiente PRAISONAI AUTO APPROVE está configurada, o que ignora a etapa de aprovação de risco crítico.
Recommendations Adicione format e format map à lista SANDBOX BLOCKED CALLS para bloquear essas chamadas na camada AST. Substitua str em safe builtins por uma subclasse cujos métodos format e format map rejeitem campos pontilhados que resolvam para atributos iniciados por sublinhado. Restrinja o uso da função execute code no modo sandbox caso um isolamento externo (como gVisor ou containers) não esteja implementado.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57120
GHSA-PV2J-RGHR-V5R9
PYSEC-2026-3533

Produtos afetados

Praisonaiagents