PT-2026-83127 · 23Blocks Os · Ai-Maestro

·

CVE-2026-37751

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas 23blocks-OS ai-maestro versão 0.24.17
Descrição Um problema de injeção de comando de SO existe na função killSessionSync() localizada em lib/agent-runtime.ts. Esta falha permite que atacantes executem comandos arbitrários do sistema operacional através de entradas especialmente manipuladas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o uso da função killSessionSync() para minimizar o risco de exploração.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-37751
GHSA-MF7J-VFRR-JMFH

Produtos afetados

Ai-Maestro