Kerentanan  ·  2026-07-25

Void AI Code Editor — Path Traversal dalam Agent File-Reading Tools Memungkinkan Silent Credential Exfiltration

KerentananMedium dampakGlobalCVE-2026-65698
CVE-2026-65698 (CVSS 5.3/6.0, dipublikasikan 23 Juli 2026) mendokumentasikan chain prompt-injection-to-path-traversal klasik dalam file tools coding agent Void AI, memungkinkan silent exfiltration file host sensitif.
Ini adalah demonstrasi textbook dari attack chain prompt-injection → tool-misuse → credential-exfiltration yang endemik pada AI coding agents dengan filesystem tools tanpa pembatasan; sementara Void sendiri adalah project niche/archived, pola mendasarnya (missing workspace confinement + approval-gate bypass) secara luas dapat diterapkan pada AI coding agents lainnya.
File-reading tools agent AI (read_file, ls_dir, get_dir_tree, search_*) tidak memiliki workspace confinement dalam validateURI dan mem-bypass approval gate, sehingga network-adjacent attackers dapat inject instruksi ke dalam content yang diproses agent untuk membuatnya membaca arbitrary host files (SSH keys, cloud credentials) melalui absolute paths atau file:// URIs, exfiltrating mereka melalui subsequent tool calls.
Void melalui 1.3.4 (project archived 2026-06-03)
Tidak ada patch tersedia — project archived; batasi tool scope hanya pada workspace folders dan aktifkan approval gates untuk semua file-reading tools jika self-maintaining fork.
Tenable CVE-2026-65698BaseFortify CVE-2026-65698 report
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →