PT-2026-31995 · Praisonai · Praisonai

CVE-2026-40158

·

Publicado

2026-04-10

·

Atualizado

2026-07-21

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions PraisonAI versões anteriores a 4.5.128
Description O sandbox Python baseado em AST do PraisonAI pode ser ignorado usando o trampoline type. getattribute , levando à execução arbitrária de código ao executar código de agente não confiável. A função execute code direct em praisonaiagents/tools/python tools.py usa filtragem AST para bloquear atributos Python perigosos, mas o filtro verifica apenas os nós ast.Attribute. Isso permite uma ignorância porque o sandbox não considera a resolução dinâmica de atributos por meio de métodos como type.getattribute, resultando em uma aplicação incompleta das restrições de segurança. A string ' subclasses ' é um ast.Constant, não um ast.Attribute, portanto, nunca é verificada em relação à lista bloqueada.
Recommendations Atualize para a versão 4.5.128 ou posterior.

Exploit

Correção

Protection Mechanism Failure

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40158
GHSA-3C4R-6P77-XWR7
PYSEC-2026-2898

Produtos afetados

Praisonai