脆弱性  ·  2026-09-15

nanobot ExecTool — 引数インジェクションと不完全なシェルコマンドブラックリスト

脆弱性Medium 影響度GlobalCVE-2026-90809
nanobot はエージェントフレームワークで、シェル実行ガードレールが LLM 指向コマンドが意図しないホスト操作にエスケープすることを防ぐ主要な制御です。両方の欠陥がその境界を異なる角度から侵食します(引数スマッグリングとデニーリストギャップ)。
nanobot/agent/tools/shell.py の ExecTool._guard_command/_spawn は引数インジェクション(CVE-2026-90809、CVSS 7.3)および同じガード関数の関連する不完全なブラックリストバイパス(CVE-2026-90808、CVSS 6.3)の対象であり、細工された引数はシェルコマンドの許可/拒否チェックを回避できます。
HKUDS nanobot 0.2.1 まで
修正については nanobot GitHub リポジトリを追跡してください。エージェント ExecTool が呼び出すことを許可されるシェルコマンドを制限し、組み込みガードとは独立して引数を検証してください。
nanobot GitHub repositoryNVD CVE-2026-90809
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →