PT-2026-50970 · Jovancoding+2 · Network-Ai
CVE-2026-54051
·
Publicado
2026-06-19
·
Atualizado
2026-07-20
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Network-AI versões anteriores a 5.9.1
Descrição
Existe um problema no sandbox do agente onde os comandos de shell são controlados por uma lista de permissões (allowlist) usando a função
SandboxPolicy.isCommandAllowed. A lista de permissões utiliza correspondência glob em toda a string do comando, mas o ShellExecutor executa essas strings via /bin/sh -c. Essa discrepância permite que um invasor ignore a restrição; por exemplo, uma entrada de curinga como git * também corresponderia a git status; <comando>, levando à execução arbitrária de comandos como o processo orquestrador. Isso anula efetivamente o controle principal destinado a conter um agente comprometido.Recomendações
Atualize para a versão 5.9.1 ou posterior do network-ai.
Como medida de defesa em profundidade, evite usar entradas de curinga amplas na lista de permissões, como
node * ou npm *, pois estas podem permitir a execução direta de código por design.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Network-Ai