PT-2026-79413 · Omnigent · Omnigent
CVE-2026-62676
·
Publicado
2026-08-21
·
Atualizado
2026-09-10
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Omnigent versões anteriores a 0.3.0
Description
O analisador de comandos de shell compartilhado em
omnigent/policies/builtins/ shell.py falha ao reconhecer flags de interpretador combinadas, substituições de comando, um operador de controle de segundo plano único e wrappers como timeout, nice, setsid e stdbuf. Essa falha permite que um comando git push ou gh write restrito ignore as listas de permissões write repos e write branches em github.py e as políticas de confinamento de espaço de trabalho em working dir.py. Consequentemente, um agente autenticado ou com prompt injetado pode realizar push para um repositório ou branch não autorizado ou escapar do espaço de trabalho pretendido.Recommendations
Atualizar para a versão 0.3.0.
Exploit
Correção
Incomplete List of Disallowed Inputs
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Omnigent