脆弱性  ·  2026-08-08

HKUDS nanobot — Shell Allowlist Bypass Enables OS Command Injection

脆弱性Medium 影響度GlobalCVE-2026-19243
NVD は2026年8月7日、CVE-2026-19243 (CVSS 6.3, Medium) を公開しました。nanobot のシェル実行ツール内の許可リストバイパス コマンドインジェクションを説明します。
シェル許可リストは LLM エージェントが任意のコマンドを実行することを防ぐ主要ガードレール。ここのバイパスは、エージェント推論とホストコマンド実行間の意図されたセーフティ境界を打破します。
Shell Allowlist Handler の ExecTool._guard_command/_spawn 関数はコマンドを適切に検証できず、リモート攻撃者が (LLM 操作を介して) 許可リストをバイパスし任意の OS コマンドをインジェクトすることを許可します。
HKUDS nanobot ≤ 0.2.1
パッチされた nanobot リリースにアップグレードしてください。
NVD CVE-2026-19243
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →