何が起きたか
NVD REST API(公開日 2026-10-08)により検証済み: SumatraPDF <= 3.6.1では、BuildGrokTranslateCmdLineTemp()/BuildClaudeTranslateCmdLineTemp()/BuildCodexTranslateCmdLineTemp()が、不完全な引用符のみのエスケープを使用して翻訳テキストを引用符で囲まれたWindowsコマンドラインに埋め込みます。攻撃者が制御するテキストは、対応するAIコーディングエージェントCLIにモデル、作業ディレクトリ、承認、またはサンドボックス回避フラグを注入できます(CWE-88)。CISA SSVCは、悪用可能性をPoC/技術的影響が完全と評価しています。
なぜ重要か
これは、一般的なPDFリーダーから到達可能なAIコーディングエージェント(Grok/Claude/Codex)へのインジェクションパスです。攻撃者が提供したドキュメントは、エージェントCLIのモデル選択、作業ディレクトリ、承認ゲーティング、またはサンドボックス設定を操作でき、これは開発者に近いツールにおけるエージェント設定改ざんプリミティブです。
攻撃経路
選択または貼り付けられた、巧妙に作られた引用符を含むテキストは、不完全な引用符のみのエスケープ(CWE-88)を使用して翻訳バックエンド用の引用符で囲まれたWindowsコマンドラインに埋め込まれます。攻撃者が制御するテキストは、AIエージェントCLI呼び出しにモデル、作業ディレクトリ、承認、またはサンドボックス回避フラグを注入します。
影響を受けるシステム
Windows上のSumatraPDF <= 3.6.1(Grok、Claude、またはCodexエージェント型CLIバックエンドがインストールされ、翻訳に使用されている場合)
緩和策
2026-10-09時点で修正済みのSumatraPDFバージョンはまだありません。信頼できない選択テキストに対するエージェント型CLI翻訳バックエンドの使用を避け、修正についてはGHSAを監視することをお勧めします: https://github.com/sumatrapdfreader/sumatrapdf/security/advisories/GHSA-xvxg-cwmx-hr7j