脆弱性  ·  2026-10-03

Devika AIコーディングエージェント:Patcher/Featureエージェントのsave_code_to_projectにおけるパストラバーサルにより、エージェントがプロジェクトワークスペース外に書き込み可能

脆弱性Medium 影響度GlobalCVE-2026-51874
NVDは(2026-10-01)、Devika v1.0のPatcherおよびFeatureエージェントにおける2つの未評価のパストラバーサルの脆弱性を公開しました。プロジェクトワークスペース外への書き込みを可能にし、ファイルシステム全体/サーバー全体への影響の可能性があります。
Devikaは自律型AIコーディングエージェントであり、コードを生成して書き込みます。意図したプロジェクトワークスペースからの脱出により、エージェント自身のコード書き込み機能が、実行されているホスト上の任意ファイル書き込みプリミティブに変換されます。
コーディングエージェントのsave_code_to_project関数はパス正規化が欠如しているため、攻撃者の影響を受けるプロジェクト/ファイル名(操作されたソースやエージェントツール出力などによる)が、意図したプロジェクトワークスペース外のファイルに書き込まれます。
Devika v1.0 (stitionai/devika):Patcher Agent save_code_to_project (CVE-2026-51874)およびFeature Agent save_code_to_project (CVE-2026-51875)
利用可能になり次第、上流の修正を適用してください(トラッカーstitionai/devika#709領域)。Devikaをファイルシステムスコープが制限された分離されたコンテナ/サンドボックスで実行してください。
NVD CVE-2026-51874NVD CVE-2026-51875
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →