Kerentanan  ·  2026-10-12

Open Computer Use (macOS): case-variant bundle IDs bypass password-manager denylist → prompt-injected control of unlocked 1Password (CVSS 5.3)

KerentananHigh dampakGlobalCVE-2026-108721
VulnCheck menerbitkan CVE-2026-108721 (diterbitkan 2026-10-11, CVSS 5.3 v3.1, CWE-178) untuk Open Computer Use ≤ 1.0.0: denylist pengelola kata sandi macOS dapat dilewati melalui case-variant bundle IDs, sehingga model turn yang ter-injeksi prompt dapat menjangkau dan mengendalikan antarmuka pengelola kata sandi yang tidak terkunci melalui perangkat computer-use. Terverifikasi terhadap NVD REST API.
Agen computer-use memiliki kemampuan pengendalian UI dan pengambilan tangkapan layar yang kuat; bypass denylist mengubahnya menjadi pencurian kredensial dari pengelola kata sandi yang tidak terkunci di laptop developer/pejabat. Jalur prompt-injection spesifik menjadikannya kelas serangan eksekusi agen nyata untuk deployment computer-use MCP.
Pemanggil MCP lokal (termasuk turn agen yang ter-injeksi prompt) mengirimkan case-variant bundle identifier (CWE-178, mis. com.1Password.1Password) ke alat get_app_state/action; perbandingan denylist yang case-sensitive memungkinkan mereka membaca accessibility trees, mengambil tangkapan layar, dan mengendalikan UI pengelola kata sandi yang tidak terkunci.
iFurySt Open Computer Use (open-computer-use / OpenComputerUseKit) hingga 1.0.0 di macOS
Tingkatkan ke versi di atas 1.0.0 dan/atau perkuat denylist dengan perbandingan kanonikal yang tidak case-sensitive; batasi akses alat computer-use dan pantau panggilan get_app_state/action yang menyentuh aplikasi pengelola kata sandi. Advisory: https://www.vulncheck.com/advisories/open-computer-use-through-1.0.0-denylist-bypass-via-case-variant-bundle-id
NVD CVE-2026-108721VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →