Kerentanan  ·  2026-10-10

Perintah translate CLI agentik SumatraPDF menyuntikkan flag model/penghindaran sandbox ke backend Grok/Claude/Codex (CVSS 7.1)

KerentananHigh dampakGlobalCVE-2026-107802
Diverifikasi melalui NVD REST API (diterbitkan 2026-10-08): di SumatraPDF <= 3.6.1, BuildGrokTranslateCmdLineTemp()/BuildClaudeTranslateCmdLineTemp()/BuildCodexTranslateCmdLineTemp() menyematkan teks terjemahan dalam baris perintah Windows yang dikutip dengan escaping hanya-kutip yang tidak lengkap. Teks yang dikendalikan penyerang dapat menyuntikkan flag model, direktori kerja, persetujuan, atau penghindaran sandbox ke CLI agen pengkodean AI yang sesuai (CWE-88). CISA SSVC menandai eksploitasi pada PoC/dampak teknis total.
Ini adalah jalur injeksi ke agen pengkodean AI (Grok/Claude/Codex) yang dapat dijangkau dari pembaca PDF umum — dokumen yang disuplai penyerang dapat memanipulasi pemilihan model CLI agen, direktori kerja, gerbang persetujuan, atau pengaturan sandbox, primitif perusakan konfigurasi agen di alat yang berdekatan dengan pengembang.
Teks yang dipilih atau ditempel yang mengandung kutipan yang direkayasa disematkan dalam baris perintah Windows yang dikutip untuk backend terjemahan dengan escaping hanya-kutip yang tidak lengkap (CWE-88); teks yang dikendalikan penyerang menyuntikkan flag model, direktori kerja, persetujuan, atau penghindaran sandbox ke pemanggilan CLI agen AI.
SumatraPDF <= 3.6.1 di Windows, saat backend CLI agentik Grok, Claude, atau Codex diinstal dan digunakan untuk terjemahan
Belum ada versi SumatraPDF yang diperbaiki per 2026-10-09; disarankan untuk menghindari penggunaan backend translate CLI agentik pada teks terpilih yang tidak tepercaya dan memantau GHSA untuk perbaikannya: https://github.com/sumatrapdfreader/sumatrapdf/security/advisories/GHSA-xvxg-cwmx-hr7j
NVD CVE-2026-107802GitHub Security Advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →