PT-2026-83667 · Ash Ai · Ash-Aio

·

CVE-2026-82564

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ash ai versões 0.6.0 até 0.9.x
Description Existe uma falha de bypass de autorização no projeto ash ai que permite que um chamador de uma ferramenta configurada por identidade atualize ou exclua registros aos quais não tem acesso, podendo afetar todas as linhas de uma tabela. Em AshAi.Tool.Execution, a função identity filter/3 constrói filtros de atualização ou exclusão usando argumentos brutos da ferramenta e os passa para Ash.Query.do filter/2. Como valores de mapa são interpretados como expressões de predicado em vez de literais, um invasor pode fornecer um mapa como {"public ref": {"not eq": "<own-ref>"}} para redirecionar a operação de gravação. Além disso, a omissão de uma chave resulta em um filtro IS NULL que corresponde a linhas arbitrárias. Isso ocorre quando combinado com Ash.Query.limit(1) e Ash.bulk update!/Ash.bulk destroy!.
Recommendations Atualize o ash ai para a versão 1.0.0 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82564
GHSA-JG86-XH36-H5XC

Produtos afetados

Ash-Aio