Kerentanan  ·  2026-10-11

open-multi-agent file_write pelarian symlink menggantung memungkinkan agen yang diinjeksi prompt menulis di luar workspace (CVSS 4.7)

KerentananLow dampakGlobalCVE-2026-108600
Terverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Keluarga yang sama dengan pelarian symlink Phi (CVE-2026-108599) — keamanan jalur hanya leksikal dalam alat penulisan file.
Pelarian jalur sandbox dalam alat file agen; paket khusus, tidak ada eksploitasi terkonfirmasi di dunia nyata, dipertahankan untuk presisi.
Sandbox file_write mengikuti symlink menggantung yang ditanam di dalam workspace alih-alih membatasi ke root workspace, sehingga agen yang diinjeksi prompt menulis konten yang dipengaruhi penyerang di luar sandbox (CWE-59).
@open-multi-agent/core 1.5.0 hingga 1.21.2 (sandbox alat penulisan file)
Tingkatkan versi melewati 1.21.2; buka file dengan O_NOFOLLOW dan verifikasi jalur nyata yang telah diselesaikan. Lihat advisory VulnCheck.
NVD CVE-2026-108600NVD REST APIVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →