취약점  ·  2026-10-11

Phi 에이전트 프레임워크: 하위 에이전트 작업 디렉토리 + 심볼릭 링크로 workspace_only_writes 권한 게이트 우회 (CVSS 5.3 / 4.7)

취약점Low 영향도GlobalCVE-2026-108595
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). 둘 다 에이전트 권한 경계 이스케이프로, 프롬프트 인젝션을 승인되지 않은 파일 쓰기로 연결합니다.
코딩 에이전트 프레임워크의 샌드박스 권한 게이트 이스케이프는 프롬프트 인젝션이 실제 파일 시스템 영향으로 확대되는 메커니즘입니다. 공격자가 이미 에이전트를 조종해야 하므로 심각도는 낮습니다.
두 가지 샌드박스 이스케이프 결함: agent_spawn은 제공된 작업 디렉토리를 검증하지 않아 생성된 하위 에이전트가 workspace_only_writes/readonly를 이스케이프합니다. 또한 권한 게이트는 심볼릭 링크를 어휘적으로만 확인하여 악의적인 리포지토리 커밋이 작업 공간 외부를 가리키는 심볼릭 링크를 만들 수 있게 하고, 프롬프트 인젝션된 쓰기가 외부 파일에 도달하게 합니다.
github.com/pulseaiclub/phi 0.3.0–0.28.4 (agent_spawn 작업 디렉토리) 및 0.1.1–0.28.4 (어휘 전용 심볼릭 링크 경로 확인)
0.28.4 이후 버전으로 업그레이드하고 작업 디렉토리를 검증하며 경로를 실제 대상(어휘 문자열이 아닌)에 대해 확인하십시오. VulnCheck 권고를 참조하십시오.
NVD CVE-2026-108595NVD CVE-2026-108599VulnCheck advisories
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →