PT-2026-69125 · Hkuds · Nanobot

·

CVE-2026-19243

·

Publicado

2026-08-07

·

Atualizado

2026-08-11

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas HKUDS nanobot versões anteriores a 0.3.0
Description Uma falha de injeção de comando de sistema operacional existe no componente Shell Allowlist Handler dentro do arquivo nanobot/agent/tools/shell.py. O problema reside nas funções ExecTool. guard command() e ExecTool. spawn(), onde a validação insuficiente de comandos de shell contendo múltiplos segmentos, wrappers, comentários ou comandos encadeados permite a execução remota de comandos arbitrários.
Recommendations Atualize para a versão 0.3.0. Como medida de mitigação temporária, restrinja o uso das funções ExecTool. guard command() e ExecTool. spawn().

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19243

Produtos afetados

Nanobot