脆弱性  ·  2026-10-01

agent-zero / DeepTutor / Devika エージェントファイル&コード実行クラスター(ディレクトリトラバーサル、シェル実行、コードインジェクション)

脆弱性Medium 影響度GlobalCVE-2026-51852
協調開示バッチ:agent-zeroはパス正規化が欠如(ファイルシステム全体へのアクセス+トラバーサル)、DeepTutor/Devikaは承認境界なしでモデル出力を実行 — すべて分離のない許可型設計のエージェントハーネス。
これらのエージェントのいずれかに対するプロンプトインジェクションは、ホスト上のファイル読み取り/書き込みまたは任意のコード実行になる。サンドボックスがファイルシステム全体である許可型ローカルエージェントクラスの代表例。
agent-zeroのFileBrowserはエージェントが任意のシステムファイルを読み書きでき、save_file_b64はトラバーサルパスを受け入れる(CVE-2026-51852/51853)。DeepTutorのExecTool.executeとDevikaのRunner.executeはLLMが生成したPython/シェルコンテンツを直接実行する(CVE-2026-51870/51871)。
agent-zero 1.7〜1.10(FileBrowser.save_file_b64 / __init__)、DeepTutor v1.4.0(ExecTool.execute)、Devika v1.0(Runner.execute)
agent-zero、DeepTutor、Devikaをパッチ適用済みバージョンに更新。ワークスペースルートを制限し、承認境界を追加。
NVD CVE-2026-51852NVD CVE-2026-51870Ro1ME disclosure gists
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →