Kerentanan  ·  2026-10-11

Framework agen Phi: workdir sub-agen + symlink melewati gerbang izin workspace_only_writes (CVSS 5.3 / 4.7)

KerentananLow dampakGlobalCVE-2026-108595
Terverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Keduanya adalah pelarian batas izin agen yang merantai injeksi prompt ke penulisan file yang tidak disetujui.
Pelarian gerbang izin sandbox dalam framework coding-agent adalah mekanisme di mana injeksi prompt meningkat menjadi dampak sistem file nyata; tingkat keparahan rendah karena penyerang harus sudah mengarahkan agen.
Dua cacat pelarian sandbox: agent_spawn tidak memvalidasi workdir yang disediakan sehingga sub-agen yang muncul melarikan diri dari workspace_only_writes/readonly; dan gerbang izin hanya menyelesaikan symlink secara leksikal, memungkinkan commit repo berbahaya membuat symlink menunjuk ke luar workspace sehingga penulisan yang diinjeksi prompt mengenai file eksternal.
github.com/pulseaiclub/phi 0.3.0–0.28.4 (agent_spawn workdir) dan 0.1.1–0.28.4 (pemeriksaan jalur symlink hanya leksikal)
Tingkatkan versi melewati 0.28.4 dan validasi workdir + selesaikan jalur terhadap target nyata (bukan string leksikal). Lihat advisory VulnCheck.
NVD CVE-2026-108595NVD CVE-2026-108599VulnCheck advisories
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →