PT-2026-79413 · Omnigent · Omnigent

CVE-2026-62676

·

Publicado

2026-08-21

·

Atualizado

2026-09-10

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Omnigent versões anteriores a 0.3.0
Description O analisador de comandos de shell compartilhado em omnigent/policies/builtins/ shell.py falha ao reconhecer flags de interpretador combinadas, substituições de comando, um operador de controle de segundo plano único e wrappers como timeout, nice, setsid e stdbuf. Essa falha permite que um comando git push ou gh write restrito ignore as listas de permissões write repos e write branches em github.py e as políticas de confinamento de espaço de trabalho em working dir.py. Consequentemente, um agente autenticado ou com prompt injetado pode realizar push para um repositório ou branch não autorizado ou escapar do espaço de trabalho pretendido.
Recommendations Atualizar para a versão 0.3.0.

Exploit

Correção

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62676
GHSA-7MQG-CX4G-X2RF
PYSEC-2026-3873

Produtos afetados

Omnigent