PT-2026-77158 · Codewhale · Codewhale

·

CVE-2026-75857

·

Publicado

2026-08-18

·

Atualizado

2026-09-04

CVSS v4.0

7.3

Alta

VetorAV:L/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CodeWhale versões 0.8.41 até 0.8.63
Descrição A ferramenta exec shell interact() (alias exec interact()) retorna incorretamente ApprovalRequirement::Auto para seu requisito de aprovação. Este comportamento substitui a aprovação obrigatória padrão para ferramentas que executam código, permitindo que a entrada padrão (stdin) controlada por LLM seja gravada em um shell interativo de longa duração já aprovado, como um REPL python3 -i, mysql, ssh ou sessão sudo -i, sem solicitar aprovação. Um invasor pode explorar isso injetando instruções por meio de conteúdo não confiável ingerido pelo agente, como uma página recuperada, resultado de MCP ou arquivo de repositório, resultando na execução de comandos no nível de privilégio do processo aprovado.
Recomendações Atualize o CodeWhale para a versão 0.8.64. Como medida paliativa temporária, restrinja o uso da função exec shell interact() até que a atualização seja aplicada.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75857
GHSA-G29H-PFMP-QP9R

Produtos afetados

Codewhale