PT-2026-51788 · Github+1 · Run-Gemini-Cli+1

·

CVE-2026-12537

·

Publicado

2026-04-24

·

Atualizado

2026-08-29

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Gemini CLI versões anteriores a 0.39.1 run-gemini-cli GitHub Action versões anteriores a 0.1.22
Description Uma falha de injeção de comando de SO existe no lançador de contêineres usado pelo Google Gemini CLI e pela run-gemini-cli GitHub Action ao operar em plataformas de CI headless. O problema decorre da neutralização inadequada de entrada durante a análise e expansão do conteúdo de arquivos de ambiente, especificamente dentro de um arquivo .gemini/.env maliciosamente manipulado. Isso permite que um invasor sem privilégios alcance a execução remota de código no nível do host, antes do sandbox, no executor de CI, o que pode levar ao roubo de segredos, movimentação lateral e comprometimento total do pipeline. Isso ocorre antes que o sandbox seja aplicado, significando que o invasor pode executar comandos diretamente no sistema host.
Recommendations Atualize o Google Gemini CLI para a versão 0.39.1 ou posterior. Atualize a run-gemini-cli GitHub Action para a versão 0.1.22 ou posterior. Para fluxos de trabalho que operam com entradas confiáveis, defina a variável de ambiente GEMINI TRUST WORKSPACE como true. Para fluxos de trabalho que operam com entradas não confiáveis, revise as orientações de endurecimento para restringir a confiança de pastas e evitar o processamento automático de arquivos de configuração.

Correção

RCE

Information Disclosure

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12537
GHSA-WPQR-6V78-JR5G

Produtos afetados

Gemini-Cli
Run-Gemini-Cli