Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108721 (diterbitkan 2026-10-11, CVSS 5.3 v3.1, CWE-178) untuk Open Computer Use ≤ 1.0.0: denylist pengelola kata sandi macOS dapat dilewati melalui case-variant bundle IDs, sehingga model turn yang ter-injeksi prompt dapat menjangkau dan mengendalikan antarmuka pengelola kata sandi yang tidak terkunci melalui perangkat computer-use. Terverifikasi terhadap NVD REST API.
Mengapa penting
Agen computer-use memiliki kemampuan pengendalian UI dan pengambilan tangkapan layar yang kuat; bypass denylist mengubahnya menjadi pencurian kredensial dari pengelola kata sandi yang tidak terkunci di laptop developer/pejabat. Jalur prompt-injection spesifik menjadikannya kelas serangan eksekusi agen nyata untuk deployment computer-use MCP.
Vektor serangan
Pemanggil MCP lokal (termasuk turn agen yang ter-injeksi prompt) mengirimkan case-variant bundle identifier (CWE-178, mis. com.1Password.1Password) ke alat get_app_state/action; perbandingan denylist yang case-sensitive memungkinkan mereka membaca accessibility trees, mengambil tangkapan layar, dan mengendalikan UI pengelola kata sandi yang tidak terkunci.
Sistem yang terdampak
iFurySt Open Computer Use (open-computer-use / OpenComputerUseKit) hingga 1.0.0 di macOS
Mitigasi
Tingkatkan ke versi di atas 1.0.0 dan/atau perkuat denylist dengan perbandingan kanonikal yang tidak case-sensitive; batasi akses alat computer-use dan pantau panggilan get_app_state/action yang menyentuh aplikasi pengelola kata sandi. Advisory: https://www.vulncheck.com/advisories/open-computer-use-through-1.0.0-denylist-bypass-via-case-variant-bundle-id