PT-2026-61774 · Pypi · Praisonaiagents
CVE-2026-57120
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
praisonai-agents (versões afetadas não especificadas)
Description
A ferramenta
execute code contém uma falha em seu sandbox de subprocesso que permite a leitura arbitrária de atributos bloqueados. O problema surge da combinação de dois comportamentos do CPython: a montagem de strings em tempo de execução e o acesso a atributos em nível C via especificações de formato. O validador AST em validate code ast() pode ser contornado montando nomes bloqueados em tempo de execução, pois a verificação estática examina apenas nós constantes. Além disso, str.format e str.format map resolvem referências de campos pontilhados usando funções internas de nível C que ignoram o wrapper safe getattr() e a lista de bloqueio SANDBOX BLOCKED ATTRS. Isso permite o acesso a atributos sensíveis como class, qualname, bases, base, globals e dict. A vulnerabilidade é acessível quando a variável de ambiente PRAISONAI AUTO APPROVE está configurada, o que ignora a etapa de aprovação de risco crítico.Recommendations
Adicione
format e format map à lista SANDBOX BLOCKED CALLS para bloquear essas chamadas na camada AST.
Substitua str em safe builtins por uma subclasse cujos métodos format e format map rejeitem campos pontilhados que resolvam para atributos iniciados por sublinhado.
Restrinja o uso da função execute code no modo sandbox caso um isolamento externo (como gVisor ou containers) não esteja implementado.Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonaiagents