Kerentanan  ·  2026-09-30

Open GenAI Stack (ogx-ai) RCE kritis melalui prompt injection / Jinja2 SSTI di backend WhatsApp Meta AI

KerentananHigh dampakGlobalCVE-2026-77177
NVD menerbitkan CVE-2026-77177 (CVSS 9.8, Kritis) pada 2026-09-29 untuk Open GenAI Stack (ogx-ai), sebuah tumpukan GenAI yang digunakan sebagai backend Meta AI untuk WhatsApp. Prompt injection menggunakan sintaks template Jinja2 melewati sanitasi dan mencapai evaluasi ekspresi sisi server, yang mengarah pada eksekusi kode arbitrer. CISA SSVC menandai eksploitasi sebagai 'poc', dapat diotomatisasi 'ya', dampak teknis 'total'.
Ini adalah rantai prompt-injection-ke-RCE langsung di backend LLM produksi yang melayani Meta AI di WhatsApp: kelas 'prompt injection tidak langsung menjadi eksekusi kode' yang harus dianggap bermusuhan oleh para pembela, pada salah satu permukaan AI konsumen terbesar. Tumpukan GenAI apa pun yang mengevaluasi template yang disediakan pengguna di sisi server tanpa sanitasi akan terekspos; penyerang mendapatkan eksekusi kode penuh di backend penyajian model.
Jarak jauh, tanpa autentikasi. Penyerang menyusun prompt yang berisi sintaks template Jinja2 yang mencapai jalur evaluasi ekspresi sisi server tanpa sanitasi, mengubah prompt injection menjadi eksekusi kode.
Open GenAI Stack (ogx-ai), build 2026-06-11 dan sebelumnya; digunakan sebagai backend Meta AI untuk WhatsApp dan produk lainnya
Tidak ada patch ogx-ai yang dirilis yang dirujuk dalam advisory; jalur evaluasi template harus diaudit untuk menghapus evaluasi ekspresi Jinja2 pada input yang dikendalikan pengguna/prompt. Pantau gist (referensi pertama) dan rilis ogx-ai.
NVD CVE-2026-77177First reference (gist)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →