PT-2026-77162 · Codewhale · Codewhale

·

CVE-2026-75911

·

Publicado

2026-08-18

·

Atualizado

2026-09-04

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CodeWhale versões anteriores a 0.8.64
Description A validação insuficiente do parâmetro de configuração allow shell em arquivos de configuração de projeto permite a execução arbitrária de comandos de shell. Um invasor pode realizar isso enviando um arquivo .codewhale/config.toml malicioso para um repositório. Quando um usuário clona e abre o repositório afetado, o modelo de IA ganha acesso às ferramentas exec shell e task shell, permitindo a execução de comandos de shell arbitrários na máquina da vítima sem consentimento explícito.
Recommendations Atualize para a versão 0.8.64 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75911
GHSA-GX45-XRJ5-G6C4

Produtos afetados

Codewhale