Kerentanan  ·  2026-08-25

Agen Bytebot AI — Infinite loop Alur Kerja Eksekusi Agen memungkinkan penolakan layanan jarak jauh

KerentananLow dampakGlobalCVE-2026-78250
NVD menerbitkan CVE-2026-78250 (CVSS 4.3 Medium) pada 2026-08-24, menjelaskan loop tak terbatas yang dapat dipicu jarak jauh dalam alur kerja eksekusi agen Bytebot dengan laporan eksploitasi yang tersedia untuk publik.
Menggambarkan pola DoS 'agent-loop budget exhaustion' yang muncul mempengaruhi kerangka kerja agen otonomi tahap awal, tetapi kematangan proyek yang terpengaruh rendah (v0.0.1) dan dampak DoS saja membuat radius ledak praktis tetap kecil.
Fungsi yang tidak ditentukan dalam komponen Agent Execution Workflow Bytebot dapat dimanipulasi dari jarak jauh untuk memicu loop tak terbatas, menghabiskan sumber daya komputasi/anggaran (langkah/loop-budget exhaustion DoS) tanpa memerlukan autentikasi.
outlookgp/bytebot-ai bytebot 0.0.1
Tidak ada versi yang diperbaiki yang diidentifikasi dalam catatan; terapkan tutup anggaran langkah/loop dan timeout eksekusi sebagai kontrol kompensasi sampai perbaikan dikirimkan.
NVD - CVE-2026-78250GitHub PoC - outlookgp/CVE
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →