Kerentanan  ·  2026-07-31

Perpustakaan Template Prompt Banks LLM - RCE melalui Resolusi import_path Alat dan Traversal Jalur dalam Filter Media

KerentananHigh dampakGlobalCVE-2026-61536
Karena Banks dirancang untuk merender template prompt yang dihadapi LLM, aplikasi apa pun yang memungkinkan bahkan input sebagian tidak terpercaya ke dalam template (misalnya, konten yang diambil RAG, variabel yang disediakan pengguna) dapat menghasilkan eksekusi kode jarak jauh penuh melalui mekanisme import_path, atau pengungkapan senyap dari file server arbitrer melalui filter media.
CVE-2026-61536: Banks menguraikan objek JSON Alat dari konten blok {% completion %} yang dirender dan menyelesaikan bidang import_path mereka melalui importlib.import_module()+getattr() tanpa pembatasan, memungkinkan eksekusi kode arbitrer jika penyerang mengendalikan konten yang dirender template. CVE-2026-62663: keempat filter media menerima jalur file yang tidak terpercaya dan meneruskannya langsung ke open() tanpa sanitasi, mengaktifkan pembacaan file arbitrer.
Banks (perpustakaan template prompt LLM Python) sebelum 2.4.3 (CVE-2026-61536) dan sebelum 2.4.4 (CVE-2026-62663)
Tingkatkan ke Banks 2.4.3 (perbaikan import_path) dan 2.4.4 (sanitasi jalur filter media) per penasihat keamanan GitHub.
GitHub Security Advisory GHSA-64vx-6h2c-rjh7GitHub Security Advisory GHSA-98rr-gvc9-3cjh
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →