Podatność w GitHub Copilot polega na nieprawidłowym ograniczaniu nazw plików i innych zasobów, co umożliwia nieautoryzowanemu atakującemu lokalne wykonanie kodu. Wysokie oceny wpływu na poufność, integralność i dostępność czynią tę podatność poważnym zagrożeniem dla stacji roboczych użytkowników narzędzia.
▸ Pokaż oryginał (EN)
Improper restriction of names for files and other resources in Github Copilot allows an unauthorized attacker to execute code locally.
Błąd sklasyfikowany jako CWE-641 oznacza, że aplikacja nie nakłada odpowiednich restrykcji na nazwy plików lub innych zasobów tworzonych bądź otwieranych w systemie. Atakujący może spreparować specjalnie skonstruowaną nazwę zasobu, która po przetworzeniu przez GitHub Copilot prowadzi do wykonania złośliwego kodu w kontekście lokalnym. Wektor ataku jest lokalny, nie wymaga wysokich uprawnień, lecz wymaga interakcji użytkownika (UI:R), co sugeruje, że ofiara musi np. otworzyć odpowiednio przygotowany plik lub projekt.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na lokalnej maszynie ofiary, co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych lub instalacji złośliwego oprogramowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o dostępnych aktualizacjach znajdują się w Microsoft Security Response Center pod adresem https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50510
Microsoft GitHub Copilot — wersje wskazane w referencjach producenta
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMicrosoft GitHub Copilot
APPMicrosoft< 1.13.0-251
Powiązane podatności
GitHub Copilot 1.372.0 allows filesystem access outside of a workspace folder (without user approval) via a fi...
Improper neutralization of special elements used in a command ('command injection') in Github Copilot allows a...
Improper neutralization of special elements used in a command ('command injection') in Copilot allows an unaut...
RCE przez deserializację niezaufanych danych w Microsoft SharePoint
Obejście uwierzytelnienia w Microsoft SharePoint Server (RCE-ready)