Kerentanan  ·  2026-10-12

Eskalasi sandbox mistral.rs mistralrs-code-exec melalui symlink → baca/timpa file dengan izin server (CVSS 6.8)

KerentananHigh dampakGlobalCVE-2026-108759
VulnCheck menerbitkan CVE-2026-108759 (diterbitkan 2026-10-11, CWE-59 pengikut tautan; CVSS 4.0 v4 7.6 / v3.1 6.8) untuk mistral.rs 0.9.0-0.9.4: penanganan output/input sandbox code-exec mengikuti symlink di luar sandbox, memberikan kode sandbox (sering disuntikkan prompt) akses sistem file host. Diverifikasi terhadap REST API NVD.
mistral.rs adalah mesin inferensi LLM lokal/self-hosted yang banyak digunakan; code-exec terekspos ke output LLM. Pelarian sandbox yang mengikuti symlink memberikan model yang disuntikkan prompt akses baca/tulis ke file host — bobot model, konfigurasi, kredensial — mengubah output alat LLM menjadi kompromi host di deployment AI self-hosted.
Agen yang disuntikkan prompt atau penyerang menamai symlink sebagai output sandbox atau menggunakan kembali sesi dengan jalur input symlink, dan sandbox mistralrs-code-exec mengikuti tautan — memungkinkan kode sandbox membaca dan menimpa file host arbitrer dengan izin proses server.
mistral.rs 0.9.0 hingga 0.9.4 (mistralrs-code-exec)
Tingkatkan melewati 0.9.4, atau hindari mengekspos code-exec ke sesi yang tidak tepercaya; validasi/tolak symlink dan pasang input sandbox hanya-baca. Advisory: https://www.vulncheck.com/advisories/mistral-rs-0.9.0-through-0.9.4-sandbox-escape-via-symlink-following-in-mistralrs-code-exec
NVD CVE-2026-108759VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →