PT-2026-50970 · Jovancoding+2 · Network-Ai

CVE-2026-54051

·

Publicado

2026-06-19

·

Atualizado

2026-07-20

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Network-AI versões anteriores a 5.9.1
Descrição Existe um problema no sandbox do agente onde os comandos de shell são controlados por uma lista de permissões (allowlist) usando a função SandboxPolicy.isCommandAllowed. A lista de permissões utiliza correspondência glob em toda a string do comando, mas o ShellExecutor executa essas strings via /bin/sh -c. Essa discrepância permite que um invasor ignore a restrição; por exemplo, uma entrada de curinga como git * também corresponderia a git status; <comando>, levando à execução arbitrária de comandos como o processo orquestrador. Isso anula efetivamente o controle principal destinado a conter um agente comprometido.
Recomendações Atualize para a versão 5.9.1 ou posterior do network-ai. Como medida de defesa em profundidade, evite usar entradas de curinga amplas na lista de permissões, como node * ou npm *, pois estas podem permitir a execução direta de código por design.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54051
GHSA-QW6V-5FCF-5666

Produtos afetados

Network-Ai