Apa yang terjadi
Injeksi perintah OS dalam instruksi pembersihan file sementara berbasis shell dari generator Progress ARC GenAI (CVE-2026-91140, CVSS 9.6) memungkinkan penyerang yang memasok dokumen Swagger/OpenAPI yang direkayasa untuk mengeksekusi perintah arbitrer di mesin pengembang ketika generator dipanggil untuk membangun agen AI dari spesifikasi API tersebut. Diperbaiki di versi 2.1.
Mengapa penting
Pengembang memasukkan spesifikasi API yang tidak tepercaya (dari registry publik, ekspor vendor, pull request) ke generator agen-AI; dokumen OpenAPI berbahaya meningkat dari 'konfigurasi agen' menjadi eksekusi kode arbitrer di mesin pengembang yang menjalankan generator — termasuk akses ke kredensial dev dan rahasia agen yang dihasilkan. Eksekusi kode rantai pasokan agen klasik.
Vektor serangan
Rekayasa dokumen Swagger/OpenAPI yang instruksi pembersihan tertanamnya membawa perintah OS; jalankan generator padanya untuk menjalankan perintah di mesin pengembang.
Sistem yang terdampak
Progress DataDirect Autonomous REST Connector GenAI Agents (ARCGenAI-Generator) 2.0, diperbaiki di 2.1
Mitigasi
Perbarui ARCGenAI-Generator ke 2.1 (lihat buletin Progress DataDirect); perlakukan dokumen OpenAPI yang tidak tepercaya sebagai input berbahaya.