CVE-2025-59532
Codex hat einen Sandbox-Bypass aufgrund eines Bugs in der Pfadkonfigurationslogik
- Veröffentlicht
- 22.09.2025
- Aktualisiert
- 23.09.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 56,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Codex CLI ist ein Coding-Agent von OpenAI, der lokal ausgeführt wird. In den Versionen 0.2.0 bis 0.38.0 konnte Codex CLI aufgrund eines Fehlers in der Sandbox-Konfigurationslogik ein vom Modell generiertes cwd als beschreibbare Wurzel der Sandbox behandeln, einschließlich Pfaden außerhalb des Ordners, in dem der Benutzer seine Sitzung gestartet hat. Diese Logik umging die beabsichtigte Arbeitsbereichsgrenze und ermöglichte beliebige Dateischreibvorgänge und Befehlsausführung, wo der Codex-Prozess über Berechtigungen verfügt – dies hatte keine Auswirkungen auf die netzwerkdeaktivierte Sandbox-Beschränkung. Dieses Problem wurde in Codex CLI 0.39.0 behoben, das die für die Sandbox-Richtlinie verwendete Grenze kanonisiert und validiert, sodass sie auf dem Ort basiert, an dem der Benutzer die Sitzung gestartet hat, und nicht auf dem vom Modell generierten. Benutzer, die 0.38.0 oder früher ausführen, sollten sofort über ihren Paketmanager aktualisieren oder die neueste Codex CLI neu installieren, um sicherzustellen, dass Sandbox-Grenzen durchgesetzt werden. Bei Verwendung der Codex IDE-Erweiterung sollten Benutzer diese umgehend auf 0.4.12 aktualisieren, um eine Behebung des Sandbox-Problems zu erhalten.
Quellen
1Eine Docker-basierte Forschungsumgebung zur Analyse von CVE-2025-59532, einer Path-Traversal-Schwachstelle in der OpenAI Codex CLI, die beliebiges Schreiben von Dateien außerhalb der vorgesehenen Workspace-Sandbox ermöglicht. Teil des CMU-Kurses: 18-739 Hacking & Offensive Security im Herbst 2025.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.