무슨 일이 있었나
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). Phi 심볼릭 링크 이스케이프(CVE-2026-108599)와 같은 계열 — 파일 쓰기 도구의 어휘 전용 경로 안전성.
왜 중요한가
에이전트 파일 도구의 샌드박스 경로 이스케이프. 틈새 패키지이며 확인된 실제 악용 사례는 없으나 정밀성을 위해 유지됩니다.
공격 경로
file_write 샌드박스는 작업 공간 내에 심어진 댕글링 심볼릭 링크를 작업 공간 루트로 제한하는 대신 따라가므로, 프롬프트 인젝션된 에이전트가 샌드박스 외부에 공격자 영향 콘텐츠를 씁니다 (CWE-59).
영향받는 시스템
@open-multi-agent/core 1.5.0 ~ 1.21.2 (파일 쓰기 도구 샌드박스)
완화 방안
1.21.2 이후 버전으로 업그레이드하고, O_NOFOLLOW로 파일을 열고 실제 확인된 경로를 검증하십시오. VulnCheck 권고를 참조하십시오.