PT-2026-31995 · Praisonai · Praisonai
CVE-2026-40158
·
Publicado
2026-04-10
·
Atualizado
2026-07-21
CVSS v3.1
8.6
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
PraisonAI versões anteriores a 4.5.128
Description
O sandbox Python baseado em AST do PraisonAI pode ser ignorado usando o trampoline
type. getattribute , levando à execução arbitrária de código ao executar código de agente não confiável. A função execute code direct em praisonaiagents/tools/python tools.py usa filtragem AST para bloquear atributos Python perigosos, mas o filtro verifica apenas os nós ast.Attribute. Isso permite uma ignorância porque o sandbox não considera a resolução dinâmica de atributos por meio de métodos como type.getattribute, resultando em uma aplicação incompleta das restrições de segurança. A string ' subclasses ' é um ast.Constant, não um ast.Attribute, portanto, nunca é verificada em relação à lista bloqueada.Recommendations
Atualize para a versão 4.5.128 ou posterior.
Exploit
Correção
Protection Mechanism Failure
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai