PT-2026-84355 · Microsoft+1 · Powershell Core+2

CVE-2026-19591

·

Publicado

2026-09-01

·

Atualizado

2026-09-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenAI Codex CLI (versões afetadas não especificadas) OpenAI Codex Desktop (versões afetadas não especificadas)
Description O OpenAI Codex CLI e o Codex Desktop classificam incorretamente certos comandos do PowerShell como seguros devido a uma discrepância na forma como o analisador de segurança de comandos interpreta o token de interrupção de análise (--%) em comparação com o próprio PowerShell. Isso permite que o Codex execute um comando Git de gravação de arquivo sem a aprovação do usuário caso este abra um repositório preparado por um invasor. No macOS e Linux, isso requer que o PowerShell Core (pwsh) esteja instalado. Se as proteções do sistema de arquivos forem ignoradas, o comando pode modificar a configuração do Codex. Posteriormente, o carregamento dessa configuração modificada pode iniciar um servidor MCP (Model Context Protocol server) controlado por um invasor, permitindo a execução de código arbitrário com privilégios de usuário para ler, modificar ou excluir arquivos acessíveis. Este problema foi explorado em cenários reais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19591
ZDI-26-649

Produtos afetados

Codex Cli
Codex Desktop
Powershell Core