HIGH🇬🇧 English

CVE-2026-60085

PraisonAI — nieskuteczne egzekwowanie polityki bezpieczeństwa w Subprocess Sandbox

CVSS 8.7v4.0pub. 2026-07-15

PraisonAI przed wersją 4.6.78 zawiera podatność polegającą na całkowitym ignorowaniu skonfigurowanych ograniczeń bezpieczeństwa w domyślnym backendzie Subprocess Sandbox. Atakujący może wykonywać dowolne polecenia systemowe, odczytywać wrażliwe pliki oraz przeprowadzać destrukcyjne operacje, pomimo jawnie skonfigurowanej polityki bezpieczeństwa.

Pokaż oryginał (EN)

PraisonAI before 4.6.78 contains an unenforced security policy vulnerability in the default Subprocess Sandbox backend where blocked_commands, blocked_paths, blocked_imports, allow_subprocess, and allow_file_write restrictions are completely ignored. Attackers can execute arbitrary subprocess commands, read sensitive files, and perform destructive operations despite explicit security policy configuration.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-273 (Improper Check for Dropped Privileges) wynika z braku faktycznego egzekwowania reguł zdefiniowanych w polityce bezpieczeństwa Subprocess Sandbox. Parametry takie jak blocked_commands, blocked_paths, blocked_imports, allow_subprocess oraz allow_file_write są parsowane przez aplikację, lecz całkowicie ignorowane w trakcie działania. Oznacza to, że mechanizm sandboxingu istnieje jedynie formalnie — nie nakłada żadnych realnych ograniczeń na wykonywane operacje. Atakujący, który może wysyłać żądania do komponentu korzystającego z sandboxa, efektywnie działa bez jakichkolwiek zabezpieczeń.

Skutki

Atakujący może wykonywać dowolne polecenia systemowe (RCE), odczytywać wrażliwe pliki z systemu oraz przeprowadzać operacje destrukcyjne — wszystko to bez konieczności uwierzytelniania i pomimo skonfigurowanych reguł blokujących.

Mitygacja

Należy zaktualizować PraisonAI do wersji 4.6.78 lub nowszej, w której podatność została usunięta. Szczegółowe informacje dostępne są w referencjach producenta (GitHub Security Advisory GHSA-5r6c-gj4g-r697).

Kogo dotyczy

PraisonAI w wersjach przed 4.6.78, korzystających z domyślnego backendu Subprocess Sandbox.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje