CVE-2025-59532
Codex يعاني من تجاوز للعزل (sandbox bypass) بسبب خلل في منطق إعداد المسارات.
- تم النشر
- 22/09/2025
- محدث
- 23/09/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Codex CLI هو وكيل برمجة من OpenAI يعمل محليًا. في الإصدارات من 0.2.0 إلى 0.38.0، وبسبب خطأ في منطق إعدادات وضع الحماية (sandbox)، كان بإمكان Codex CLI التعامل مع مسار العمل الحالي (cwd) المُولَّد من النموذج باعتباره الجذر القابل للكتابة لوضع الحماية، بما في ذلك مسارات خارج المجلد الذي بدأ فيه المستخدم جلسته. تجاوز هذا المنطق الحدود المقصودة لمساحة العمل ويتيح الكتابة العشوائية للملفات وتنفيذ الأوامر حيثما تمتلك عملية Codex الصلاحيات - ولم يؤثر ذلك على قيد وضع الحماية المعطّل للشبكة. تم إصلاح هذه المشكلة في Codex CLI 0.39.0 الذي يعمل على توحيد المسارات (canonicalize) والتحقق من أن الحدود المستخدمة في سياسة وضع الحماية تستند إلى المكان الذي بدأ فيه المستخدم الجلسة، وليس إلى المسار المُولَّد من النموذج. يجب على المستخدمين الذين يشغّلون الإصدار 0.38.0 أو إصدارات أقدم التحديث فورًا عبر مدير الحزم الخاص بهم أو بإعادة تثبيت أحدث إصدار من Codex CLI لضمان فرض حدود وضع الحماية. إذا كان المستخدمون يستخدمون امتداد Codex IDE، فيجب عليهم التحديث فورًا إلى 0.4.12 لإصلاح مشكلة وضع الحماية.
المصادر
1بيئة بحثية مبنية على Docker لتحليل CVE-2025-59532، وهي ثغرة اجتياز مسار في OpenAI Codex CLI تتيح كتابة ملفات تعسفية خارج صندوق حماية مساحة العمل المقصودة. جزء من مساق CMU: 18-739 القرصنة والأمن الهجومي في خريف 2025.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.