Kerentanan  ·  2026-08-04

Ouroboros AI Coding Agent Runtime — RCE via Malicious Cloned Repository (Denylist Bypass)

KerentananHigh dampakGlobalCVE-2026-66065
Setelah perbaikan awal untuk CVE-2026-47211 (arbitrary code execution ketika menjalankan Ouroboros dalam direktori repo berbahaya), daftar penolakan vendor untuk kunci execution-routing ditemukan tidak lengkap, dan CVE-2026-66065 (CVSS 8.4) dipublikasikan 2026-08-03 mendokumentasikan bahwa kelas RCE yang sama tetap dapat dieksploitasi melalui file yang ditanam repo.
Ouroboros adalah runtime lokal-first populer (~5.200 bintang GitHub) yang dirancang khusus untuk merekam dan mengontrol perilaku AI coding-agent; RCE yang dipicu hanya dengan mengkloning dan menjalankan perintah dalam repo berbahaya mengalahkan seluruh proposisi nilai keamanan tool dan secara langsung mengancam developer yang menjalankan AI coding agents pada codebase yang tidak terpercaya.
Ouroboros merekam dan membatasi tindakan AI coding-agent melalui policy/denylist. Beberapa kunci execution-routing dalam kelas RCE yang sama dengan flaw awal (CVE-2026-47211) dihilangkan dari denylist, jadi hanya dengan mengkloning repositori berbahaya dan menjalankan perintah Ouroboros di dalam direktori itu masih dapat mencapai arbitrary code execution, bahkan setelah perbaikan awal.
Ouroboros (Q00/ouroboros) < 0.42.1 (masalah pendamping untuk CVE-2026-47211, < 0.39.0)
Upgrade ke Ouroboros 0.42.1 atau lebih baru (menggantikan perbaikan tidak lengkap 0.39.0 untuk CVE-2026-47211). Hindari menjalankan perintah Ouroboros di dalam repositori yang tidak terpercaya/kloning sampai diperbaiki.
NVD - CVE-2026-66065Ouroboros v0.42.1 release notes
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →