漏洞  ·  2026-10-11

mini-swe-agent Bubblewrap沙箱省略--clearenv→提示注入的代理外泄主机API密钥(CVSS 5.3)

漏洞High 影响GlobalCVE-2026-108592
通过NVD REST API验证(发布于2026-10-10,VulnCheck)。沙箱旨在隔离代理命令,但环境变量被继承,将代理沙箱隔离缺陷与提示注入相结合。
这正是防御者必须修补的代理沙箱逃逸类别:处理不可信任务文本的编码代理可能被引导读取不应在沙箱内可见的开发者/CI API密钥。
bwrap省略--clearenv,因此沙箱化命令继承完整主机环境;攻击者在代理处理的任
mini-swe-agent 1.10.0 through 2.4.6 (BubblewrapEnvironment)
Upgrade past 2.4.6 and ensure bwrap is invoked with an explicit clean environment; sanitize task content provenance. See VulnCheck advisory and hackmd write-up.
NVD CVE-2026-108592NVD REST APIVulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →