Kerentanan  ·  2026-09-15

nanobot ExecTool — argument injection dan incomplete shell-command blacklist

KerentananMedium dampakGlobalCVE-2026-90809
nanobot adalah framework agent yang guardrail eksekusi shell-nya adalah kontrol utama mencegah command yang diarahkan LLM dari keluar ke operasi host yang tidak dimaksud; kedua flaw merusak batasan itu dari sudut berbeda (argument smuggling dan denylist gaps).
ExecTool._guard_command/_spawn dalam nanobot/agent/tools/shell.py rentan terhadap argument injection (CVE-2026-90809, CVSS 7.3) dan bypass incomplete-blacklist terkait dalam fungsi guard yang sama (CVE-2026-90808, CVSS 6.3) membiarkan argumen yang dibuat dengan cermat menghindari pemeriksaan allow/deny shell-command.
HKUDS nanobot hingga 0.2.1
Pantau repository GitHub nanobot untuk fix; batasi command shell mana yang diizinkan invokasi oleh ExecTool agent dan validasi argumen secara independen dari guard bawaan.
nanobot GitHub repositoryNVD CVE-2026-90809
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →