Kerentanan  ·  2026-08-21

Kerangka kerja agen Agno PythonTools — path traversal yang memungkinkan pembacaan/penulisan/eksekusi file sembarangan

KerentananHigh dampakGlobalCVE-2026-76832
Dipublikasikan 2026-08-19 (CVSS 8.8, High), kerentanan path-traversal ini dalam library agent-tools Python yang banyak digunakan memungkinkan penyerang (atau agen yang disuntik prompt) untuk meloloskan diri dari direktori dasar sandbox tool file-manipulation.
Sandbox-escape tool-agen melalui path traversal adalah salah satu cara paling langsung prompt injection berubah menjadi kompromi sistem nyata — penyerang yang dapat mempengaruhi argumen tool-call (melalui konten yang disuntik dalam dokumen yang diambil, output tool, dll.) dapat membaca rahasia, menimpa file, atau menjalankan kode sembarangan di luar batas sandbox yang dimaksud.
Aksi tool read_file, save_to_file, dan run_python_file dalam PythonTools milik Agno gagal menyanitasi argumen file_name, memungkinkan urutan traversal direktori induk (misalnya ../../../../etc/passwd) untuk meloloskan diri dari batas base_dir yang dimaksud, memungkinkan pembacaan file sembarangan, penulisan, atau eksekusi kode Python di luar sandbox.
Agno (libs/agno/agno/tools/python.py)
Terapkan perbaikan upstream dalam repositori agno-agi/agno; validasi dan kanonikalisasi argumen file_name terhadap base_dir yang dimaksud sebelum operasi file apa pun.
TheHackerWire - Agno's PythonTools Path TraversalCVE Record CVE-2026-76832
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →