何が起きたか
GitHub Security Advisoryに対して直接検証しました(取得済み):デプロイパスは、agent_fileをf-stringに補間してPythonサーバーコードを生成し、サニタイズなしでsubprocess.Popen()を介して実行します。NVDは2026-10-07にCVE-2026-62176(CVSS 9.1)を公開しました。付随する欠陥(CVE-2026-62179、CVSS 6.5)は、praisonai-platformの依存関係削除エンドポイントにおける認可の問題を対象としています。
なぜ重要か
PraisonAIはマルチエージェントチームフレームワークです;そのデプロイ/CIパスにおけるコードインジェクションは、感染したエージェント設定(例:アップストリームリポジトリやチャットアーティファクトから取得した悪意のあるエージェントファイル)がデプロイホスト上で任意のコードを実行することを意味します—エージェント定義ファイルをコード実行の攻撃面に変えます。
攻撃経路
deploy/api.pyモジュールは、agents_fileパラメータをf-stringに補間してPythonサーバーファイルに書き込み、subprocess.Popen()を介して実行します。Pythonの式/ペイロードを含む悪意のあるagents_file値は、文字列コンテキストをエスケープして、デプロイユーザーとして実行される任意のコードを注入します;同じパターンがDockerfile生成にも存在します。
影響を受けるシステム
PraisonAI < 4.6.78(deploy/api.pyおよびdeploy/docker.py)
緩和策
PraisonAIを4.6.78以降にアップグレードしてください(GitHub Security Advisory GHSA-g6j7-pffp-8whg);CI/CDパイプラインでagent_file入力をサニタイズ/検証してください。