Kerentanan  ·  2026-10-03

pandas-ai 3.0.0: injeksi kode pada CodeExecutor.execute memungkinkan eksekusi kode arbitrer di pustaka analisis data GenAI

KerentananHigh dampakGlobalCVE-2026-51898
NVD menerbitkan (2026-10-02) temuan injeksi kode pada CodeExecutor.execute milik pandas-ai 3.0.0. Loop inti pustaka mengeksekusi kode untuk menjawab pertanyaan data dalam bahasa alami; injeksi ini memungkinkan instruksi arbitrer berjalan dalam konteks eksekusi tersebut.
pandas-ai adalah jembatan GenAI-ke-data yang umum digunakan: kode pandas yang dihasilkan LLM sudah dieksekusi di pipeline pengguna, sehingga kerentanan injeksi kode pada eksekutor tersebut mengubah aplikasi yang menghadap-prompt menjadi vektor eksekusi kode arbitrer terhadap infrastruktur sains data/analitik.
Injeksi kode pada jalur CodeExecutor.execute milik pandas-ai memungkinkan penyerang menyuntikkan instruksi/kode arbitrer ke dalam apa yang seharusnya merupakan eksekusi yang dihasilkan LLM, sehingga mencapai eksekusi kode di proses/kontainer yang menghosting aplikasi data.
sinaptik-ai pandas-ai 3.0.0 (CodeExecutor.execute)
Lakukan upgrade/terapkan perbaikan sesuai isu pelacakan (https://github.com/sinaptik-ai/pandas-ai/issues/1893); jalankan pandas-ai di lingkungan eksekusi sandbox dan perlakukan eksekutor kodenya sebagai batas kode yang tidak tepercaya.
NVD CVE-2026-51898GitHub issue sinaptik-ai/pandas-ai#1893
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →