Kerentanan  ·  2026-08-13

Pelarian Sandbox Auto-Run Cursor IDE melalui pembungkus ekstensi Python dan pemasangan Docker/virtiofs

KerentananHigh dampakGlobalCVE-2026-73217
GitHub Security Advisories dan NVD menerbitkan CVE-2026-73217 (CVSS 7.7) dan CVE-2026-73218 (CVSS 7.7) yang menggambarkan dua teknik pelarian sandbox yang berbeda untuk Auto-Run Sandbox milik Cursor, memungkinkan agen pengkodean AI untuk keluar dari penahanan yang dimaksudkan dan mengeksekusi kode pada host.
Cursor adalah salah satu asisten pengkodean AI yang paling banyak digunakan; pelarian sandbox berarti agen (yang berpotensi dimanipulasi melalui injeksi prompt dari konten repo yang tidak dipercaya) dapat keluar dari isolasinya yang dimaksudkan dan mencapai eksekusi kode sewenang-wenang pada mesin host pengembang — langsung relevan dengan kelas serangan agent-execution yang menjadi prioritas ringkasan ini.
Agen AI yang berjalan dalam mode Auto-Run Sandbox mengganti executable lingkungan virtual Python dengan pembungkus berbahaya yang dipanggil di luar sandbox oleh ekstensi Python Microsoft (CVE-2026-73217); cacat terkait (CVE-2026-73218) memungkinkan agen bersandbox, ketika Docker Desktop dan Dev Containers CLI hadir, meluncurkan kontainer yang diprivilegiasi dan memasang virtiofs0 Docker, memperoleh akses baca-tulis filesystem host.
Cursor IDE untuk macOS, sebelum 3.1.2 (CVE-2026-73217) dan sebelum 3.0.0 (CVE-2026-73218)
Tingkatkan Cursor ke >= 3.1.2 (dan >= 3.0.0 untuk varian pemasangan Docker); tinjau GitHub Security Advisories GHSA-p9g2-cr55-cw9c dan GHSA-v4xv-rqh3-w9mc.
GitHub Security Advisory GHSA-p9g2-cr55-cw9cCVE Record - CVE-2026-73218
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →