脆弱性  ·  2026-10-11

open-multi-agent file_write ダングリングシンボリックリンクエスケープにより、プロンプトインジェクションされたエージェントがワークスペース外に書き込み可能(CVSS 4.7)

脆弱性Low 影響度GlobalCVE-2026-108600
NVD REST API経由で検証済み(公開日2026-10-10、VulnCheck)。Phiシンボリックリンクエスケープ(CVE-2026-108599)と同じファミリー — ファイル書き込みツールにおける字句のみのパス安全性。
エージェントファイルツールにおけるサンドボックスパスエスケープ。ニッチなパッケージであり、確認された実地悪用はなく、精度を保つために維持されています。
file_writeサンドボックスは、ワークスペースルートに制限する代わりに、ワークスペース内に仕掛けられたダングリングシンボリックリンクを追跡します。そのため、プロンプトインジェクションされたエージェントがサンドボックス外に攻撃者の影響を受けたコンテンツを書き込みます(CWE-59)。
@open-multi-agent/core 1.5.0から1.21.2(ファイル書き込みツールサンドボックス)
1.21.2以降にアップグレード。O_NOFOLLOWでファイルを開き、解決された実際のパスを検証。VulnCheckアドバイザリを参照。
NVD CVE-2026-108600NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →