事件经过
在针对CVE-2026-47211的初始修复(在恶意仓库目录中运行Ouroboros时的任意代码执行)之后,发现供应商的执行路由键拒绝列表不完整,CVE-2026-66065(CVSS 8.4)于2026-08-03发布,记录了相同的RCE类仍可通过仓库内置文件利用。
影响分析
Ouroboros是一个受欢迎的(约5,200个GitHub星)本地优先运行时,专门设计用于记录和限制AI编码代理行为;仅从克隆和在恶意仓库中运行命令即可触发的RCE会破坏该工具的整个安全价值主张,并直接威胁在不可信代码库上运行AI编码代理的开发人员。
攻击途径
Ouroboros通过策略/拒绝列表记录和约束AI编码代理操作。与原始漏洞(CVE-2026-47211)相同的RCE类中的多个执行路由键被遗漏在拒绝列表中,因此仅仅克隆恶意仓库并在该目录内运行Ouroboros命令仍可实现任意代码执行,即使在初始修复之后。
受影响系统
Ouroboros (Q00/ouroboros) < 0.42.1(CVE-2026-47211的伴随问题,< 0.39.0)
缓解措施
升级到Ouroboros 0.42.1或更高版本(取代不完整的CVE-2026-47211 0.39.0修复)。在打补丁之前,避免在不可信/克隆的仓库内运行Ouroboros命令。