CRITICAL🇬🇧 English

CVE-2023-46248

RCE w rozszerzeniu Cody AI dla VS Code poprzez złośliwy plik konfiguracyjny

CVSS 9.0v3.1pub. 2023-10-31upd. 2024-11-21

Rozszerzenie Cody AI do Visual Studio Code w wersjach 0.10.0–0.14.0 jest podatne na Remote Code Execution, gdy użytkownik otworzy złośliwe repozytorium zawierające zmodyfikowany plik konfiguracyjny. Podatność jest krytyczna, ponieważ może prowadzić do wykonania dowolnego kodu na maszynie użytkownika bez jego świadomości.

Pokaż oryginał (EN)

Cody is an artificial intelligence (AI) coding assistant. The Cody AI VSCode extension versions 0.10.0 through 0.14.0 are vulnerable to Remote Code Execution under certain conditions. An attacker in control of a malicious repository could modify the Cody configuration file `.vscode/cody.json` and overwrite Cody commands. If a user with the extension installed opens this malicious repository and runs a Cody command such as /explain or /doc, this could allow arbitrary code execution on the user's machine. The vulnerability is rated as critical severity, but with low exploitability. It requires the user to have a malicious repository loaded and execute the overwritten command in VS Code. The issue is exploitable regardless of the user blocking code execution on a repository through VS Code Workspace Trust. The issue was found during a regular 3rd party penetration test. The maintainers of Cody do not have evidence of open source repositories having malicious `.vscode/cody.json` files to exploit this vulnerability. The issue is fixed in version 0.14.1 of the Cody VSCode extension. In case users can't promptly upgrade, they should not open any untrusted repositories with the Cody extension loaded.

🤖 Analiza AI
Jak działa

Atakujący kontrolujący złośliwe repozytorium może umieścić w nim plik `.vscode/cody.json` z nadpisanymi definicjami poleceń Cody. Gdy użytkownik z zainstalowanym rozszerzeniem otworzy takie repozytorium i wywoła standardowe polecenie Cody (np. /explain lub /doc), rozszerzenie wykona podmieniony, złośliwy kod zamiast oczekiwanej operacji. Co istotne, podatność jest aktywna nawet jeśli użytkownik skonfigurował VS Code Workspace Trust do blokowania wykonywania kodu z nieznanych repozytoriów, co czyni tę zabezpieczenie nieskutecznym w tym przypadku.

Skutki

Atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) na maszynie ofiary z uprawnieniami użytkownika uruchamiającego VS Code, co może skutkować pełnym przejęciem kontroli nad systemem, kradzieżą danych lub instalacją złośliwego oprogramowania.

Mitygacja

Należy zaktualizować rozszerzenie Cody do wersji 0.14.1 lub nowszej. Jeśli natychmiastowa aktualizacja nie jest możliwa, użytkownicy powinni unikać otwierania w VS Code jakichkolwiek niezaufanych repozytoriów z załadowanym rozszerzeniem Cody.

Kogo dotyczy

Rozszerzenie Cody AI dla Visual Studio Code w wersjach od 0.10.0 do 0.14.0 (włącznie)

Uwagi

Podatność została wykryta podczas regularnego zewnętrznego testu penetracyjnego (3rd party penetration test). Producent potwierdza brak dowodów na istnienie publicznie dostępnych repozytoriów zawierających złośliwe pliki `.vscode/cody.json` wykorzystujące tę podatność.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Sourcegraph Cody

    APP
    Sourcegraph
    0.10.0 – 0.14.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-41943CRITICAL9.0PL ✓ten sam vendor

RCE na Gitserver w Sourcegraph przez funkcję customGitFetch

CVE-2022-41942HIGH7.9ten sam vendor

Sourcegraph is a code intelligence platform. In versions prior to 4.1.0 a command Injection vulnerability exis...

CVE-2022-23642HIGH8.8ten sam vendor

Sourcegraph is a code search and navigation engine. Sourcegraph prior to version 3.37 is vulnerable to remote ...

CVE-2022-31154MEDIUM6.4ten sam vendor

Sourcegraph is an opensource code search and navigation engine. It is possible for an authenticated Sourcegrap...

CVE-2022-31155MEDIUM4.3ten sam vendor

Sourcegraph is an opensource code search and navigation engine. In Sourcegraph versions before 3.41.0, it is p...