PT-2026-47155 · Cursor · Cursor
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cursor versões anteriores a 3.0
Description
O Cursor executa comandos de terminal do agente em um sandbox por padrão. Antes de realizar uma operação de gravação, o agente canonicaliza o caminho de destino para garantir que ele permaneça dentro do espaço de trabalho. No entanto, quando a canonicalização falha, o sistema retorna ao caminho original e executa a gravação sem aprovação. Um agente malicioso pode explorar isso criando um symlink dentro do espaço de trabalho que aponte para um local externo e forçando a falha da canonicalização, seja garantindo que o destino não exista ou removendo as permissões de leitura do caminho. Isso permite que o agente grave arquivos arbitrários fora do espaço de trabalho usando os privilégios do usuário, potencialmente levando à Execução Remota de Código fora do sandbox ao sobrescrever o auxiliar
cursorsandbox.Recommendations
Atualizar para a versão 3.0.
Correção
RCE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cursor