취약점  ·  2026-10-08

PraisonAI 배포 API f-문자열 보간 코드 주입 → 임의 코드 실행 (CVE-2026-62176)

취약점High 영향도GlobalCVE-2026-62176
GitHub 보안 권고에 대해 직접 검증(가져옴): 배포 경로는 agent_file을 f-문자열에 보간하여 Python 서버 코드를 생성하고 subprocess.Popen()으로 샌드박스 없이 실행합니다. NVD는 2026-10-07에 CVE-2026-62176(CVSS 9.1)을 게시했습니다. 동반 결함(CVE-2026-62179, CVSS 6.5)은 praisonai-platform 종속성 삭제 엔드포인트의 권한 부여 문제를 다룹니다.
PraisonAI는 멀티 에이전트 팀 프레임워크입니다; 배포/CI 경로의 코드 주입은 오염된 에이전트 구성(예: 상위 리포지토리나 채팅 아티팩트에서 가져온 악성 agents 파일)이 배포 호스트에서 임의 코드를 실행하게 하여 에이전트 정의 파일을 코드 실행 공격 표면으로 바꿉니다.
deploy/api.py 모듈은 agents_file 매개변수를 f-문자열에 보간하여 Python 서버 파일에 쓰고 subprocess.Popen()으로 실행합니다. Python 표현식/페이로드를 포함한 악성 agents_file 값은 문자열 컨텍스트를 이스케이프하여 배포 사용자로 실행되는 임의 코드를 주입합니다; 동일한 패턴이 Dockerfile 생성에도 존재합니다.
PraisonAI < 4.6.78 (deploy/api.py 및 deploy/docker.py)
PraisonAI를 4.6.78 이상으로 업그레이드(GitHub 보안 권고 GHSA-g6j7-pffp-8whg); CI/CD 파이프라인에서 agent_file 입력을 샌드박스/검증.
GitHub Security Advisory GHSA-g6j7-pffp-8whgNVD CVE-2026-62176
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →