Apa yang terjadi
Catatan rilis GitHub dan NVD menerbitkan CVE-2026-73081 (CVSS 8.7) dan CVE-2026-73083 (CVSS 7.6) yang mendeskripsikan kerentanan injeksi perintah dan pembajakan sandbox dalam pipeline eksekusi kode Activepieces untuk langkah alur kerja agen AI.
Mengapa penting
Activepieces adalah platform otomasi alur kerja/agen AI sumber terbuka; kedua kerentanan ini memungkinkan penulis alur kerja (berpotensi pengguna dengan hak istimewa rendah atau konten yang disuntikkan melalui kode yang dihasilkan agen AI) mencapai eksekusi perintah penuh pada host pekerja, mengalahkan sandboxing yang dimaksudkan untuk mengisolasi kode alur kerja yang tidak dipercaya.
Vektor serangan
Pipeline kompilasi kode pekerja membangun jalur pada disk untuk langkah Code dari nama langkah dan meneruskannya ke perintah build yang dipanggil shell; nama langkah yang berisi metakarakter shell keluar dari konteks argumen yang dimaksudkan untuk menjalankan perintah shell arbitrer. Kerentanan terkait (CVE-2026-73083) memungkinkan modul yang dikompilasi (dimuat melalui importFresh()/require() sebelum isolasi V8 diterapkan) untuk memanggil require('child_process') dan sepenuhnya melarikan diri dari batas eksekusi SANDBOX_CODE_ONLY.
Sistem yang terdampak
Activepieces < 0.80.0
Mitigasi
Upgrade ke Activepieces >= 0.80.0.