何が起きたか
NVD は2026年8月7日、CVE-2026-19243 (CVSS 6.3, Medium) を公開しました。nanobot のシェル実行ツール内の許可リストバイパス コマンドインジェクションを説明します。
なぜ重要か
シェル許可リストは LLM エージェントが任意のコマンドを実行することを防ぐ主要ガードレール。ここのバイパスは、エージェント推論とホストコマンド実行間の意図されたセーフティ境界を打破します。
攻撃経路
Shell Allowlist Handler の ExecTool._guard_command/_spawn 関数はコマンドを適切に検証できず、リモート攻撃者が (LLM 操作を介して) 許可リストをバイパスし任意の OS コマンドをインジェクトすることを許可します。
影響を受けるシステム
HKUDS nanobot ≤ 0.2.1
緩和策
パッチされた nanobot リリースにアップグレードしてください。