Apa yang terjadi
Diverifikasi langsung terhadap GitHub Security Advisory (diambil): jalur deploy menghasilkan kode server Python dengan menginterpolasi agent_file ke dalam f-string dan mengeksekusinya melalui subprocess.Popen() tanpa sanitasi. NVD menerbitkan CVE-2026-62176 (CVSS 9.1) pada 2026-10-07. Celah pendamping (CVE-2026-62179, CVSS 6.5) mencakup masalah otorisasi di endpoint penghapusan dependensi praisonai-platform.
Mengapa penting
PraisonAI adalah kerangka kerja tim multi-agen; injeksi kode di jalur penyebaran/CI berarti konfigurasi agen yang diracuni (misalnya, file agen berbahaya yang ditarik dari repo hulu atau artefak obrolan) mengeksekusi kode arbitrer di host penyebaran — mengubah file definisi agen menjadi permukaan serangan eksekusi kode.
Vektor serangan
Modul deploy/api.py menginterpolasi parameter agents_file ke dalam f-string yang ditulis ke file server Python dan dieksekusi melalui subprocess.Popen(). Nilai agents_file berbahaya yang berisi ekspresi/payload Python keluar dari konteks string dan menyuntikkan kode arbitrer yang dijalankan sebagai pengguna deploy; pola yang sama ada dalam pembuatan Dockerfile.
Sistem yang terdampak
PraisonAI < 4.6.78 (deploy/api.py dan deploy/docker.py)
Mitigasi
Tingkatkan PraisonAI ke 4.6.78 atau lebih baru (GitHub Security Advisory GHSA-g6j7-pffp-8whg); sanitasi/validasi input agent_file di pipeline CI/CD.