PT-2026-31455 · Unknown+1 · Praisonaiagents+1

CVE-2026-39888

·

Publicado

2026-04-08

·

Atualizado

2026-07-21

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas praisonaiagents versões anteriores a 1.5.115
Descrição PraisonAI é um sistema de equipes multiagentes. Antes da versão 1.5.115, a função execute code() em praisonaiagents.tools.python tools usa o padrão sandbox mode="sandbox", que executa o código do usuário em um subprocesso com um dicionário builtins restrito e uma blocklist baseada em AST. A blocklist AST usada dentro do wrapper do subprocesso contém apenas 11 nomes de atributos, um subconjunto limitado dos mais de 30 nomes bloqueados no caminho de execução direta. Especificamente, atributos cruciais para a travessia de frames – traceback, tb frame, f back e f builtins – estão ausentes da blocklist do subprocesso. Ao encadear esses atributos por meio de uma exceção capturada, o dicionário builtins Python real do frame do wrapper do subprocesso pode ser exposto, permitindo a recuperação e a execução de exec sob um nome de variável não bloqueado, ignorando efetivamente todas as camadas de segurança restantes. Isso permite a execução arbitrária de código no sistema host dentro do contexto do usuário do subprocesso, permitindo o acesso ao sistema de arquivos, a exfiltração de variáveis de ambiente e o potencial movimento lateral.
Recomendações Atualize o praisonaiagents para a versão 1.5.115 ou posterior.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39888
GHSA-QF73-2HRX-XPRP
PYSEC-2026-486

Produtos afetados

Praisonai
Praisonaiagents