脆弱性  ·  2026-10-10

SumatraPDFのエージェント型CLI翻訳コマンドがGrok/Claude/Codexバックエンドにモデル/サンドボックス回避フラグを注入 (CVSS 7.1)

脆弱性High 影響度GlobalCVE-2026-107802
NVD REST API(公開日 2026-10-08)により検証済み: SumatraPDF <= 3.6.1では、BuildGrokTranslateCmdLineTemp()/BuildClaudeTranslateCmdLineTemp()/BuildCodexTranslateCmdLineTemp()が、不完全な引用符のみのエスケープを使用して翻訳テキストを引用符で囲まれたWindowsコマンドラインに埋め込みます。攻撃者が制御するテキストは、対応するAIコーディングエージェントCLIにモデル、作業ディレクトリ、承認、またはサンドボックス回避フラグを注入できます(CWE-88)。CISA SSVCは、悪用可能性をPoC/技術的影響が完全と評価しています。
これは、一般的なPDFリーダーから到達可能なAIコーディングエージェント(Grok/Claude/Codex)へのインジェクションパスです。攻撃者が提供したドキュメントは、エージェントCLIのモデル選択、作業ディレクトリ、承認ゲーティング、またはサンドボックス設定を操作でき、これは開発者に近いツールにおけるエージェント設定改ざんプリミティブです。
選択または貼り付けられた、巧妙に作られた引用符を含むテキストは、不完全な引用符のみのエスケープ(CWE-88)を使用して翻訳バックエンド用の引用符で囲まれたWindowsコマンドラインに埋め込まれます。攻撃者が制御するテキストは、AIエージェントCLI呼び出しにモデル、作業ディレクトリ、承認、またはサンドボックス回避フラグを注入します。
Windows上のSumatraPDF <= 3.6.1(Grok、Claude、またはCodexエージェント型CLIバックエンドがインストールされ、翻訳に使用されている場合)
2026-10-09時点で修正済みのSumatraPDFバージョンはまだありません。信頼できない選択テキストに対するエージェント型CLI翻訳バックエンドの使用を避け、修正についてはGHSAを監視することをお勧めします: https://github.com/sumatrapdfreader/sumatrapdf/security/advisories/GHSA-xvxg-cwmx-hr7j
NVD CVE-2026-107802GitHub Security Advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →