何が起きたか
NVD REST API経由で検証済み(公開日2026-10-10、VulnCheck)。Phiシンボリックリンクエスケープ(CVE-2026-108599)と同じファミリー — ファイル書き込みツールにおける字句のみのパス安全性。
なぜ重要か
エージェントファイルツールにおけるサンドボックスパスエスケープ。ニッチなパッケージであり、確認された実地悪用はなく、精度を保つために維持されています。
攻撃経路
file_writeサンドボックスは、ワークスペースルートに制限する代わりに、ワークスペース内に仕掛けられたダングリングシンボリックリンクを追跡します。そのため、プロンプトインジェクションされたエージェントがサンドボックス外に攻撃者の影響を受けたコンテンツを書き込みます(CWE-59)。
影響を受けるシステム
@open-multi-agent/core 1.5.0から1.21.2(ファイル書き込みツールサンドボックス)
緩和策
1.21.2以降にアップグレード。O_NOFOLLOWでファイルを開き、解決された実際のパスを検証。VulnCheckアドバイザリを参照。