PT-2026-77158 · Codewhale · Codewhale
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CodeWhale versões 0.8.41 até 0.8.63
Descrição
A ferramenta
exec shell interact() (alias exec interact()) retorna incorretamente ApprovalRequirement::Auto para seu requisito de aprovação. Este comportamento substitui a aprovação obrigatória padrão para ferramentas que executam código, permitindo que a entrada padrão (stdin) controlada por LLM seja gravada em um shell interativo de longa duração já aprovado, como um REPL python3 -i, mysql, ssh ou sessão sudo -i, sem solicitar aprovação. Um invasor pode explorar isso injetando instruções por meio de conteúdo não confiável ingerido pelo agente, como uma página recuperada, resultado de MCP ou arquivo de repositório, resultando na execução de comandos no nível de privilégio do processo aprovado.Recomendações
Atualize o CodeWhale para a versão 0.8.64.
Como medida paliativa temporária, restrinja o uso da função
exec shell interact() até que a atualização seja aplicada.Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codewhale