Mengapa penting
nanobot adalah framework agent yang guardrail eksekusi shell-nya adalah kontrol utama mencegah command yang diarahkan LLM dari keluar ke operasi host yang tidak dimaksud; kedua flaw merusak batasan itu dari sudut berbeda (argument smuggling dan denylist gaps).
Vektor serangan
ExecTool._guard_command/_spawn dalam nanobot/agent/tools/shell.py rentan terhadap argument injection (CVE-2026-90809, CVSS 7.3) dan bypass incomplete-blacklist terkait dalam fungsi guard yang sama (CVE-2026-90808, CVSS 6.3) membiarkan argumen yang dibuat dengan cermat menghindari pemeriksaan allow/deny shell-command.
Sistem yang terdampak
HKUDS nanobot hingga 0.2.1
Mitigasi
Pantau repository GitHub nanobot untuk fix; batasi command shell mana yang diizinkan invokasi oleh ExecTool agent dan validasi argumen secara independen dari guard bawaan.