何が起きたか
NVDは2026-09-29にCVE-2026-79535を公開しました。VoiceModeの設定更新パスは、シェルセーフなエスケープなしでユーザー制御のコンテンツをvoicemode.envに書き込み、OSコマンドインジェクションを可能にします。v8.10.2(コミットc1cef85)で修正されました。
なぜ重要か
VoiceModeは音声エージェントMCPツールです。設定書き込みパスはエージェントツールの表面であり、操作された設定値が音声エージェントを実行しているマシン上でOSコマンド実行にエスカレーションする可能性があります。ただし、このパッケージの展開フットプリントは狭い(単一作者)ものです。
攻撃経路
update_config MCPツール(およびCLI)は、呼び出し元が提供した値をシェルセーフなエスケープなしで ~/.voicemode/voicemode.env に書き込みます。細工された値は、envファイルが後で音声エージェントによってソース/実行されるときにシェル構文を注入します。
影響を受けるシステム
mbailey VoiceMode 8.10.1以下(update_config MCPツールおよび 'voicemode config set' CLI)
緩和策
VoiceMode 8.10.2+(コミットc1cef85333fca497c46a11950911d10123f61e48)にアップグレードしてください。envファイルに書き込む前に設定値をサニタイズしてください。