PT-2026-79412 · Omnigent · Omnigent

CVE-2026-62675

·

Publicado

2026-08-21

·

Atualizado

2026-09-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Omnigent versões anteriores a 0.3.0
Description Omnigent é um framework de agente de IA de código aberto e meta-harness para orquestração de agentes de codificação. O endpoint multipart POST '/v1/sessions' aceita o pacote de agente de um usuário autenticado, mas a função validate agent bundle em omnigent/server/bundles.py não rejeita um caminho Python pontilhado no parâmetro tools..callable. Consequentemente, a função resolve spec callable em omnigent/runner/tool dispatch.py importa o módulo especificado, e a função execute spec callable tool invoca a função resolvida. Isso permite que um pacote selecione subprocess.check output e execute comandos locais com as permissões do processo do executor, podendo expor arquivos do executor, variáveis de ambiente, credenciais, dados de espaço de trabalho, serviços internos e disponibilidade sem acesso de administrador.
Recommendations Atualizar para a versão 0.3.0.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62675
GHSA-756X-9HF6-Q4H4
PYSEC-2026-3872

Produtos afetados

Omnigent