PT-2024-37546 · Google+1 · Google Gimini 1.0 Pro+1

CVE-2024-6331

·

Publicado

2024-08-04

·

Atualizado

2024-08-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Ramo principal do stitionai/devika a partir do commit cdfb782b0e634b773b10963c8034dc9207ba1f9f
stitionai/devika até a versão 1.0
Descrição
O problema diz respeito a uma vulnerabilidade de leitura de arquivo local (LFI) por injeção de prompt. Ela é causada pela integração do Google Gimini 1.0 Pro com configurações específicas em safety settings, particularmente HarmBlockThreshold.BLOCK NONE para HarmCategory.HARM CATEGORY HATE SPEECH e HarmCategory.HARM CATEGORY HARASSMENT, o que desativa a proteção de conteúdo. Isso permite a execução de comandos maliciosos, possibilitando a leitura de conteúdos de arquivos confidenciais, como /etc/passwd.
Recomendações
Para o ramo principal do stitionai/devika a partir do commit cdfb782b0e634b773b10963c8034dc9207ba1f9f, atualize para uma versão corrigida imediatamente.
Para o stitionai/devika até a versão 1.0, atualize para uma versão corrigida imediatamente e monitore tentativas de exploração.
Como solução temporária, considere desativar a integração do Google Gimini 1.0 Pro com HarmBlockThreshold.BLOCK NONE para HarmCategory.HARM CATEGORY HATE SPEECH e HarmCategory.HARM CATEGORY HARASSMENT em safety settings para reativar a proteção de conteúdo.

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6331

Produtos afetados

Google Gimini 1.0 Pro
Devika