CVE-2026-44246
nnU-Net: حقن سير عمل وكيل في .github/workflows/issue-triage.yml من MIC-DKFZ/nnUNet
- تم النشر
- 12/05/2026
- محدث
- 13/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 15.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
nnU-Net هو إطار عمل لتقسيم الدلالات (semantic segmentation) يكييف مساره تلقائيًا مع مجموعة البيانات. قبل الإصدار 2.4.1، كان سير عمل فرز المشكلات (Issue Triage) في .github/workflows/issue-triage.yml عرضة لحقن سير العمل الوكيل (Agentic Workflow Injection). يضبط سير العمل القيمة allowed_non_write_users: ${{ github.event.issue.user.login }}، مما يعني أن أي مستخدم GitHub مسجّل الدخول يفتح مشكلة يمكنه الوصول إلى سير العمل الوكيل هذا بمحتوى يتحكم فيه المهاجم. يتم تضمين عنوان المشكلة ومحتواها غير الموثوقين مباشرةً في موجه anthropics/claude-code-action، ثم يشغّل سير العمل وكيل Claude قادرًا على تنفيذ الأوامر مع صلاحية التعليق على المشكلة الحالية وإعادة تصنيفها عبر gh. نظرًا لأن سير العمل هذا يُطلق تلقائيًا عند events.opened، يمكن لمهاجم خارجي تقديم مشكلة مصمّمة بعناية توجّه الوكيل إلى ما يتجاوز غرض فرز المشكلات المقصود وتؤثر على إجراءات المشكلات الموثّقة. تم إصلاح هذه الثغرة في الإصدار 2.4.1.
المصادر
2- gha-lab-733c168b88البحث
# إعادة إنتاج CVE-2026-44246 إعادة إنتاج ثغرة حقن الأوامر (Prompt Injection) في وكيل فرز القضايا الخاص بـ nnU-Net في GitHub Actions، مما يوضح كيفية تضمين محتوى القضايا مباشرةً داخل استعلامات الذكاء الاصطناعي.
تراكيب GitHub Actions قابلة لإعادة الإنتاج للثغرات والإصلاحات الخاصة بحقن سير العمل الوكيلي (CVE-2026-44246)، مع تغطية الكاشف المقاسة وإرشادات التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.