Apa yang terjadi
Setelah perbaikan awal untuk CVE-2026-47211 (arbitrary code execution ketika menjalankan Ouroboros dalam direktori repo berbahaya), daftar penolakan vendor untuk kunci execution-routing ditemukan tidak lengkap, dan CVE-2026-66065 (CVSS 8.4) dipublikasikan 2026-08-03 mendokumentasikan bahwa kelas RCE yang sama tetap dapat dieksploitasi melalui file yang ditanam repo.
Mengapa penting
Ouroboros adalah runtime lokal-first populer (~5.200 bintang GitHub) yang dirancang khusus untuk merekam dan mengontrol perilaku AI coding-agent; RCE yang dipicu hanya dengan mengkloning dan menjalankan perintah dalam repo berbahaya mengalahkan seluruh proposisi nilai keamanan tool dan secara langsung mengancam developer yang menjalankan AI coding agents pada codebase yang tidak terpercaya.
Vektor serangan
Ouroboros merekam dan membatasi tindakan AI coding-agent melalui policy/denylist. Beberapa kunci execution-routing dalam kelas RCE yang sama dengan flaw awal (CVE-2026-47211) dihilangkan dari denylist, jadi hanya dengan mengkloning repositori berbahaya dan menjalankan perintah Ouroboros di dalam direktori itu masih dapat mencapai arbitrary code execution, bahkan setelah perbaikan awal.
Sistem yang terdampak
Ouroboros (Q00/ouroboros) < 0.42.1 (masalah pendamping untuk CVE-2026-47211, < 0.39.0)
Mitigasi
Upgrade ke Ouroboros 0.42.1 atau lebih baru (menggantikan perbaikan tidak lengkap 0.39.0 untuk CVE-2026-47211). Hindari menjalankan perintah Ouroboros di dalam repositori yang tidak terpercaya/kloning sampai diperbaiki.