Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zikrillayev Salohiddin

#28265de 56,335
9.6CVSS total
Vulnerabilidades · 1
PT-2026-50447
9.6
2026-06-17
Unknown · Openhuman Desktop Agent · CVE-2026-55743
**Nome do Software Vulnerável e Versões Afetadas** OpenHuman desktop agent versões anteriores a 0.56.0 **Descrição** A lista de permissões de comandos da ferramenta de shell no SecurityPolicy pode ser burlada para executar comandos arbitrários do sistema operacional com os privilégios do usuário da área de trabalho. Isso ocorre devido a duas falhas em `src/openhuman/security/policy.rs`: a função `is args safe()` não bloqueia as flags `-execdir` e `-okdir` para o comando find, e a função `skip env assignments()` remove atribuições de variáveis de ambiente inline iniciais antes da validação da lista de permissões. Isso permite que comandos como `GIT EXTERNAL DIFF=<cmd> git diff` sejam validados como permitidos, enquanto executam comandos arbitrários por meio de hooks orientados por ambiente, como `GIT EXTERNAL DIFF` ou `GIT SSH COMMAND`. Um invasor pode conseguir a execução remota de código via injeção de prompt indireta, onde conteúdo malicioso ingerido pelo agente aciona um comando permitido para realizar ações não autorizadas, incluindo exfiltração de dados e movimentação lateral. **Recomendações** Atualize para a versão 0.56.0 ou posterior.