PT-2024-37546 · Google+1 · Google Gimini 1.0 Pro+1
CVE-2024-6331
·
Publicado
2024-08-04
·
Atualizado
2024-08-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Ramo principal do stitionai/devika a partir do commit cdfb782b0e634b773b10963c8034dc9207ba1f9f
stitionai/devika até a versão 1.0
Descrição
O problema diz respeito a uma vulnerabilidade de leitura de arquivo local (LFI) por injeção de prompt. Ela é causada pela integração do Google Gimini 1.0 Pro com configurações específicas em
safety settings, particularmente HarmBlockThreshold.BLOCK NONE para HarmCategory.HARM CATEGORY HATE SPEECH e HarmCategory.HARM CATEGORY HARASSMENT, o que desativa a proteção de conteúdo. Isso permite a execução de comandos maliciosos, possibilitando a leitura de conteúdos de arquivos confidenciais, como /etc/passwd.Recomendações
Para o ramo principal do stitionai/devika a partir do commit cdfb782b0e634b773b10963c8034dc9207ba1f9f, atualize para uma versão corrigida imediatamente.
Para o stitionai/devika até a versão 1.0, atualize para uma versão corrigida imediatamente e monitore tentativas de exploração.
Como solução temporária, considere desativar a integração do Google Gimini 1.0 Pro com
HarmBlockThreshold.BLOCK NONE para HarmCategory.HARM CATEGORY HATE SPEECH e HarmCategory.HARM CATEGORY HARASSMENT em safety settings para reativar a proteção de conteúdo.Exploit
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Gimini 1.0 Pro
Devika