事件经过
NVD于2026-09-29发布了CVE-2026-79535。VoiceMode的配置更新路径将用户控制的内容写入voicemode.env,未进行shell安全转义,导致操作系统命令注入;已在v8.10.2中修复(commit c1cef85)。
影响分析
VoiceMode是一个语音代理MCP工具;配置写入路径是代理工具面,通过该工具面,操纵的配置值可以升级为在运行语音代理的机器上执行操作系统命令,尽管该包部署范围较窄(单一作者)。
攻击途径
update_config MCP工具(以及CLI)将调用者提供的值写入~/.voicemode/voicemode.env,未进行shell安全转义;当语音代理稍后加载/执行env文件时,精心构造的值会注入shell语法。
受影响系统
mbailey VoiceMode <= 8.10.1(update_config MCP工具和'voicemode config set' CLI)
缓解措施
升级到VoiceMode 8.10.2+(commit c1cef85333fca497c46a11950911d10123f61e48);在写入env文件之前对配置值进行净化处理。