Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108759 (diterbitkan 2026-10-11, CWE-59 pengikut tautan; CVSS 4.0 v4 7.6 / v3.1 6.8) untuk mistral.rs 0.9.0-0.9.4: penanganan output/input sandbox code-exec mengikuti symlink di luar sandbox, memberikan kode sandbox (sering disuntikkan prompt) akses sistem file host. Diverifikasi terhadap REST API NVD.
Mengapa penting
mistral.rs adalah mesin inferensi LLM lokal/self-hosted yang banyak digunakan; code-exec terekspos ke output LLM. Pelarian sandbox yang mengikuti symlink memberikan model yang disuntikkan prompt akses baca/tulis ke file host — bobot model, konfigurasi, kredensial — mengubah output alat LLM menjadi kompromi host di deployment AI self-hosted.
Vektor serangan
Agen yang disuntikkan prompt atau penyerang menamai symlink sebagai output sandbox atau menggunakan kembali sesi dengan jalur input symlink, dan sandbox mistralrs-code-exec mengikuti tautan — memungkinkan kode sandbox membaca dan menimpa file host arbitrer dengan izin proses server.
Sistem yang terdampak
mistral.rs 0.9.0 hingga 0.9.4 (mistralrs-code-exec)
Mitigasi
Tingkatkan melewati 0.9.4, atau hindari mengekspos code-exec ke sesi yang tidak tepercaya; validasi/tolak symlink dan pasang input sandbox hanya-baca. Advisory: https://www.vulncheck.com/advisories/mistral-rs-0.9.0-through-0.9.4-sandbox-escape-via-symlink-following-in-mistralrs-code-exec