脆弱性  ·  2026-09-30

VoiceMode MCPのupdate_configツールでのOSコマンドインジェクション(安全でないenvファイル書き込み)

脆弱性Medium 影響度GlobalCVE-2026-79535
NVDは2026-09-29にCVE-2026-79535を公開しました。VoiceModeの設定更新パスは、シェルセーフなエスケープなしでユーザー制御のコンテンツをvoicemode.envに書き込み、OSコマンドインジェクションを可能にします。v8.10.2(コミットc1cef85)で修正されました。
VoiceModeは音声エージェントMCPツールです。設定書き込みパスはエージェントツールの表面であり、操作された設定値が音声エージェントを実行しているマシン上でOSコマンド実行にエスカレーションする可能性があります。ただし、このパッケージの展開フットプリントは狭い(単一作者)ものです。
update_config MCPツール(およびCLI)は、呼び出し元が提供した値をシェルセーフなエスケープなしで ~/.voicemode/voicemode.env に書き込みます。細工された値は、envファイルが後で音声エージェントによってソース/実行されるときにシェル構文を注入します。
mbailey VoiceMode 8.10.1以下(update_config MCPツールおよび 'voicemode config set' CLI)
VoiceMode 8.10.2+(コミットc1cef85333fca497c46a11950911d10123f61e48)にアップグレードしてください。envファイルに書き込む前に設定値をサニタイズしてください。
NVD CVE-2026-79535VoiceMode fix commit
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →