Apa yang terjadi
Terverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Keluarga yang sama dengan pelarian symlink Phi (CVE-2026-108599) — keamanan jalur hanya leksikal dalam alat penulisan file.
Mengapa penting
Pelarian jalur sandbox dalam alat file agen; paket khusus, tidak ada eksploitasi terkonfirmasi di dunia nyata, dipertahankan untuk presisi.
Vektor serangan
Sandbox file_write mengikuti symlink menggantung yang ditanam di dalam workspace alih-alih membatasi ke root workspace, sehingga agen yang diinjeksi prompt menulis konten yang dipengaruhi penyerang di luar sandbox (CWE-59).
Sistem yang terdampak
@open-multi-agent/core 1.5.0 hingga 1.21.2 (sandbox alat penulisan file)
Mitigasi
Tingkatkan versi melewati 1.21.2; buka file dengan O_NOFOLLOW dan verifikasi jalur nyata yang telah diselesaikan. Lihat advisory VulnCheck.