漏洞  ·  2026-06-25

rtk LLM 上下文过滤器 — 权限分割器绕过通过允许列表命令启用 Shell 命令注入 (CVSS 7.8)

漏洞High 影响GlobalCVE-2026-54555
rtk 的权限分割器在决定 shell 命令是否允许在其输出被过滤到 LLM 上下文中时,无法保守地拒绝或分割几个作为命令执行边界的 Bash 构造。允许的命令前缀后面可以跟随子 shell 或嵌套执行以实现任意命令执行。
rtk 位于 shell 和 LLM 上下文窗口之间 — 它是 AI 编码代理的安全控制。绕过其权限分割器意味着攻击者控制的内容 (例如来自项目的 Makefile 或 shell 脚本) 可以在 LLM 执行环境的上下文中执行任意命令,完全破坏该工具的安全目的。
以允许的前缀开头但包含 Bash 视为执行边界 (子 shell、进程替换、命令分组) 的 shell 构造的命令绕过权限分割器的保守分割逻辑,在批准命令的幌子下执行攻击者控制的代码
rtk (rtk-ai/rtk) < 0.42.2
升级至 rtk 0.42.2。公告:https://github.com/rtk-ai/rtk/security/advisories/GHSA-7gxq-fvfc-g327
来源
NVD CVE-2026-54555GitHub Security Advisory GHSA-7gxq-fvfc-g327
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →