PT-2026-66542 · Banks · Banks
CVE-2026-61536
·
Publicado
2026-07-30
·
Atualizado
2026-07-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Banks versões anteriores a 2.4.3
Descrição
O Banks analisa objetos JSON de ferramentas do corpo renderizado de blocos
{% completion %} e resolve o campo import path usando importlib.import module(...) e getattr(...) para identificar a função chamável para chamadas de ferramentas. Devido à falta de sanitização ou de uma lista de permissões para a variável import path, qualquer atributo importável do Python, como os.system ou subprocess.getoutput, pode ser selecionado. Se o LLM gerar uma entrada tool calls onde o function.name corresponda ao nome de uma ferramenta fornecida por um invasor, a função resolvida é executada com argumentos decodificados de tool call.function.arguments, resultando na execução de código arbitrário no processo que hospeda o Banks.Recomendações
Atualizar para a versão 2.4.3.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Banks