PT-2026-31455 · Unknown+1 · Praisonaiagents+1
CVE-2026-39888
·
Publicado
2026-04-08
·
Atualizado
2026-07-21
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
praisonaiagents versões anteriores a 1.5.115
Descrição
PraisonAI é um sistema de equipes multiagentes. Antes da versão 1.5.115, a função
execute code() em praisonaiagents.tools.python tools usa o padrão sandbox mode="sandbox", que executa o código do usuário em um subprocesso com um dicionário builtins restrito e uma blocklist baseada em AST. A blocklist AST usada dentro do wrapper do subprocesso contém apenas 11 nomes de atributos, um subconjunto limitado dos mais de 30 nomes bloqueados no caminho de execução direta. Especificamente, atributos cruciais para a travessia de frames – traceback, tb frame, f back e f builtins – estão ausentes da blocklist do subprocesso. Ao encadear esses atributos por meio de uma exceção capturada, o dicionário builtins Python real do frame do wrapper do subprocesso pode ser exposto, permitindo a recuperação e a execução de exec sob um nome de variável não bloqueado, ignorando efetivamente todas as camadas de segurança restantes. Isso permite a execução arbitrária de código no sistema host dentro do contexto do usuário do subprocesso, permitindo o acesso ao sistema de arquivos, a exfiltração de variáveis de ambiente e o potencial movimento lateral.Recomendações
Atualize o praisonaiagents para a versão 1.5.115 ou posterior.
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai
Praisonaiagents