Kerentanan  ·  2026-09-01

ash_ai (Toolbox AI Kerangka Kerja Elixir Ash) eksekusi kode jarak jauh tanpa autentikasi melalui evaluasi prompt EEx

KerentananHigh dampakGlobalCVE-2026-77956
ash_ai, ekstensi tool-calling/structured-output LLM untuk Ash Framework, mengevaluasi konten prompt yang disediakan pengguna sebagai kode Elixir yang dapat dieksekusi melalui EEx.eval_string/2 tanpa sandboxing, memungkinkan klien jarak jauh yang tidak terautentikasi mencapai eksekusi kode arbitrer — ini adalah bagian dari pengungkapan terkoordinasi 6-CVE yang mencakup seluruh stack agen kerangka kerja (evaluasi prompt, eksekusi alat, embeddings, server MCP) semuanya diperbaiki di v1.0.0.
Ini adalah RCE pra-permintaan model — penyerang tidak perlu mengelabui LLM sama sekali, hanya mengirimkan string prompt yang dirancang, menjadikannya sangat mudah dieksploitasi terhadap aplikasi agentic Elixir apa pun yang dibangun di atas ash_ai.
AshAi.Actions.Prompt mengevaluasi konten prompt melalui EEx.eval_string/2. Pola prompt yang didokumentasikan: fn input, context -> ... end memungkinkan klien jarak jauh yang tidak terautentikasi mengirimkan input yang dievaluasi sebagai kode Elixir yang dapat dieksekusi sebelum permintaan model apa pun terjadi, mencapai eksekusi kode arbitrer.
ash-project ash_ai versi >= 0.1.0, < 1.0.0
Tingkatkan ash_ai ke versi 1.0.0 atau lebih baru, yang menghapus jalur evaluasi EEx yang tidak aman.
IONIX Threat Center - CVE-2026-77956Forkast News - ash_ai 6-CVE Cluster
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →