PT-2026-47155 · Cursor · Cursor

·

CVE-2026-50549

·

Publicado

2026-06-06

·

Atualizado

2026-07-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cursor versões anteriores a 3.0
Description O Cursor executa comandos de terminal do agente em um sandbox por padrão. Antes de realizar uma operação de gravação, o agente canonicaliza o caminho de destino para garantir que ele permaneça dentro do espaço de trabalho. No entanto, quando a canonicalização falha, o sistema retorna ao caminho original e executa a gravação sem aprovação. Um agente malicioso pode explorar isso criando um symlink dentro do espaço de trabalho que aponte para um local externo e forçando a falha da canonicalização, seja garantindo que o destino não exista ou removendo as permissões de leitura do caminho. Isso permite que o agente grave arquivos arbitrários fora do espaço de trabalho usando os privilégios do usuário, potencialmente levando à Execução Remota de Código fora do sandbox ao sobrescrever o auxiliar cursorsandbox.
Recommendations Atualizar para a versão 3.0.

Correção

RCE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50549

Produtos afetados

Cursor