漏洞  ·  2026-09-15

nanobot ExecTool — 参数注入和不完整的shell命令黑名单

漏洞Medium 影响GlobalCVE-2026-90809
nanobot是一个代理框架,其shell执行保护栏是防止LLM指导命令逃逸到意外主机操作的主要控制;两个缺陷从不同角度侵蚀该边界(参数走私和拒绝列表间隙)。
nanobot/agent/tools/shell.py中的ExecTool._guard_command/_spawn容易受到参数注入(CVE-2026-90809,CVSS 7.3)和相同保护函数中相关的不完整黑名单绕过(CVE-2026-90808,CVSS 6.3),让精心构造的参数逃逸shell命令允许/拒绝检查。
HKUDS nanobot至0.2.1
跟踪nanobot GitHub仓库以获取修复;限制代理的ExecTool允许调用的shell命令,并独立于内置保护验证参数。
nanobot GitHub repositoryNVD CVE-2026-90809
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →