Kerentanan  ·  2026-10-11

Sandbox Bubblewrap mini-swe-agent menghilangkan --clearenv → agen yang ter-injeksi prompt mengeksfiltrasi kunci API host (CVSS 5.3)

KerentananHigh dampakGlobalCVE-2026-108592
Diverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Sandbox dimaksudkan untuk mengisolasi perintah agen tetapi variabel lingkungan diwariskan, menggabungkan cacat isolasi sandbox agen dengan injeksi prompt.
Ini adalah kelas sandbox-escape agen yang harus ditambal oleh para pembela: agen pengkodean yang memproses teks tugas yang tidak tepercaya dapat diarahkan untuk membaca kunci API pengembang/CI yang seharusnya tidak pernah terlihat di dalam sandbox.
bwrap menghilangkan --clearenv sehingga perintah bersandbox mewarisi seluruh lingkungan host; penyerang menanamkan instruksi yang ter-injeksi prompt di konten tugas yang diproses agen, dan agen mengeksfiltrasi kunci API dari lingkungan melalui jaringan bersama (CWE-526).
mini-swe-agent 1.10.0 hingga 2.4.6 (BubblewrapEnvironment)
Tingkatkan melewati versi 2.4.6 dan pastikan bwrap dipanggil dengan lingkungan bersih yang eksplisit; sanitasi asal usul konten tugas. Lihat advisory VulnCheck dan tulisan hackmd.
NVD CVE-2026-108592NVD REST APIVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →