Kerentanan  ·  2026-10-08

Injeksi kode interpolasi f-string API deploy PraisonAI → eksekusi kode arbitrer (CVE-2026-62176)

KerentananHigh dampakGlobalCVE-2026-62176
Diverifikasi langsung terhadap GitHub Security Advisory (diambil): jalur deploy menghasilkan kode server Python dengan menginterpolasi agent_file ke dalam f-string dan mengeksekusinya melalui subprocess.Popen() tanpa sanitasi. NVD menerbitkan CVE-2026-62176 (CVSS 9.1) pada 2026-10-07. Celah pendamping (CVE-2026-62179, CVSS 6.5) mencakup masalah otorisasi di endpoint penghapusan dependensi praisonai-platform.
PraisonAI adalah kerangka kerja tim multi-agen; injeksi kode di jalur penyebaran/CI berarti konfigurasi agen yang diracuni (misalnya, file agen berbahaya yang ditarik dari repo hulu atau artefak obrolan) mengeksekusi kode arbitrer di host penyebaran — mengubah file definisi agen menjadi permukaan serangan eksekusi kode.
Modul deploy/api.py menginterpolasi parameter agents_file ke dalam f-string yang ditulis ke file server Python dan dieksekusi melalui subprocess.Popen(). Nilai agents_file berbahaya yang berisi ekspresi/payload Python keluar dari konteks string dan menyuntikkan kode arbitrer yang dijalankan sebagai pengguna deploy; pola yang sama ada dalam pembuatan Dockerfile.
PraisonAI < 4.6.78 (deploy/api.py dan deploy/docker.py)
Tingkatkan PraisonAI ke 4.6.78 atau lebih baru (GitHub Security Advisory GHSA-g6j7-pffp-8whg); sanitasi/validasi input agent_file di pipeline CI/CD.
GitHub Security Advisory GHSA-g6j7-pffp-8whgNVD CVE-2026-62176
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →