23Blocks Os · Ai-Maestro · CVE-2026-37751
**Nome do Software Vulnerável e Versões Afetadas**
23blocks-OS ai-maestro versão 0.24.17
**Descrição**
Um problema de injeção de comando de SO existe na função `killSessionSync()` localizada em `lib/agent-runtime.ts`. Esta falha permite que atacantes executem comandos arbitrários do sistema operacional através de entradas especialmente manipuladas.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso da função `killSessionSync()` para minimizar o risco de exploração.