PT-2026-64029 · Void · Void
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Void versões anteriores a 1.3.5
Description
Um problema de path traversal existe nas ferramentas de leitura de arquivos do agente de IA. Atacantes adjacentes à rede podem ler arquivos arbitrários do host fora do espaço de trabalho aberto injetando instruções no conteúdo processado pelo agente. Isso ocorre porque as ferramentas
read file, ls dir, get dir tree e search * carecem de confinamento ao espaço de trabalho e ignoram o portão de aprovação. Atacantes podem usar caminhos absolutos ou URIs file:// para exfiltrar silenciosamente dados sensíveis, como chaves privadas SSH ou credenciais de nuvem, por meio de chamadas de ferramentas subsequentes.Recommendations
Atualize o Void para a versão 1.3.5 ou posterior.
Como mitigação temporária, restrinja o uso das ferramentas
read file, ls dir, get dir tree e search *.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Void