PT-2026-64029 · Void · Void

·

CVE-2026-65698

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Void versões anteriores a 1.3.5
Description Um problema de path traversal existe nas ferramentas de leitura de arquivos do agente de IA. Atacantes adjacentes à rede podem ler arquivos arbitrários do host fora do espaço de trabalho aberto injetando instruções no conteúdo processado pelo agente. Isso ocorre porque as ferramentas read file, ls dir, get dir tree e search * carecem de confinamento ao espaço de trabalho e ignoram o portão de aprovação. Atacantes podem usar caminhos absolutos ou URIs file:// para exfiltrar silenciosamente dados sensíveis, como chaves privadas SSH ou credenciais de nuvem, por meio de chamadas de ferramentas subsequentes.
Recommendations Atualize o Void para a versão 1.3.5 ou posterior. Como mitigação temporária, restrinja o uso das ferramentas read file, ls dir, get dir tree e search *.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65698

Produtos afetados

Void