Unknown · Agentic-Context-Engine · CVE-2026-29870
**Nome do Software Vulnerável e Versões Afetadas**
agentic-context-engine versões anteriores a 0.7.2
**Description**
Um problema de salto de diretório permite a escrita de arquivos arbitrários através do parâmetro `checkpoint dir` na função `OfflineACE.run`. O método `save to file()` em ace/skillbook.py não normaliza nem valida os caminhos do sistema de arquivos, permitindo que sequências de salto escapem do diretório de ponto de controle designado. Isso pode levar à sobrescrita de arquivos arbitrários acessíveis ao processo da aplicação, resultando potencialmente em corrupção da aplicação, escalada de privilégios ou execução de código.
**Recommendations**
Atualize para uma versão posterior a 0.7.1.
Como medida paliativa temporária, restrinja ou valide a entrada fornecida ao parâmetro `checkpoint dir` para evitar o uso de sequências de salto.