PT-2026-50447 · Unknown · Openhuman Desktop Agent

·

CVE-2026-55743

·

Publicado

2026-06-17

·

Atualizado

2026-08-10

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenHuman desktop agent versões anteriores a 0.56.0
Descrição A lista de permissões de comandos da ferramenta de shell no SecurityPolicy pode ser burlada para executar comandos arbitrários do sistema operacional com os privilégios do usuário da área de trabalho. Isso ocorre devido a duas falhas em src/openhuman/security/policy.rs: a função is args safe() não bloqueia as flags -execdir e -okdir para o comando find, e a função skip env assignments() remove atribuições de variáveis de ambiente inline iniciais antes da validação da lista de permissões. Isso permite que comandos como GIT EXTERNAL DIFF=<cmd> git diff sejam validados como permitidos, enquanto executam comandos arbitrários por meio de hooks orientados por ambiente, como GIT EXTERNAL DIFF ou GIT SSH COMMAND. Um invasor pode conseguir a execução remota de código via injeção de prompt indireta, onde conteúdo malicioso ingerido pelo agente aciona um comando permitido para realizar ações não autorizadas, incluindo exfiltração de dados e movimentação lateral.
Recomendações Atualize para a versão 0.56.0 ou posterior.

Exploit

Correção

RCE

Incomplete List of Disallowed Inputs

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55743

Produtos afetados

Openhuman Desktop Agent