事件经过
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。与Phi符号链接逃逸(CVE-2026-108599)同一家族——文件写入工具中的仅词法路径安全。
影响分析
代理文件工具中的沙箱路径逃逸;小众包,无确认的野外利用,保留以确保精确性。
攻击途径
file_write沙箱跟随工作区内种植的悬空符号链接,而非限制在工作区根目录内,因此提示注入的代理在沙箱外写入攻击者影响的内容(CWE-59)。
受影响系统
@open-multi-agent/core 1.5.0至1.21.2(文件写入工具沙箱)
缓解措施
升级至1.21.2以上版本;使用O_NOFOLLOW打开文件并验证解析后的真实路径。参见VulnCheck公告。