PT-2026-108246 · Banks · Banks

CVE-2026-107717

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Banks versões anteriores a 2.5.0
Description A função Prompt.chat messages() tenta analisar cada linha da saída do template renderizado como JSON de ChatMessage. Quando uma aplicação renderiza dados não confiáveis, um JSON controlado por um invasor pode ser interpretado como uma mensagem privilegiada, pois a variável ChatMessage.role aceita strings arbitrárias. Isso permite que um invasor injete mensagens de sistema, assistente ou ferramenta, o que pode anular as instruções da aplicação, alterar a estrutura pretendida do prompt ou confundir o processamento de ferramentas e mensagens subsequentes. Trata-se de um problema de injeção de função de chat (chat role injection), onde o conteúdo controlado pelo usuário ultrapassa a fronteira para a estrutura de mensagem de chat controlada pelo desenvolvedor.
Recommendations Atualize o Banks para a versão 2.5.0. Como medida paliativa temporária, evite renderizar entradas de usuários não confiáveis diretamente em templates de prompt utilizados pela função Prompt.chat messages().

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107717
GHSA-HMQ2-7HP6-7CRH

Produtos afetados

Banks