CVE-2026-25130
La IA de ciberseguridad es vulnerable a la inyección de comandos mediante la inyección de argumentos en la herramienta Agent find_file
- Publicado
- 30 ene 2026
- Actualizado
- 2 feb 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 56,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Ciberseguridad AI (CAI) es un framework para la seguridad de la IA. En versiones hasta la 0.5.10 inclusive, el framework CAI (Ciberseguridad AI) contiene múltiples vulnerabilidades de inyección de argumentos en sus herramientas de función. La entrada controlada por el usuario se pasa directamente a comandos de shell a través de `subprocess.Popen()` con `shell=True`, permitiendo a los atacantes ejecutar comandos arbitrarios en el sistema anfitrión. La herramienta `find_file()` se ejecuta sin requerir aprobación del usuario porque find se considera un comando 'seguro' preaprobado. Esto significa que un atacante puede lograr Ejecución Remota de Código (RCE) inyectando argumentos maliciosos (como -exec) en el parámetro args, eludiendo completamente cualquier mecanismo de seguridad de intervención humana. El commit e22a1220f764e2d7cf9da6d6144926f53ca01cde contiene una solución.
Fuentes
1Prueba de concepto que demuestra la inyección de argumentos que conduce a la inyección de comandos del sistema operativo en la utilidad find_file del framework CAI, permitiendo la ejecución arbitraria de comandos y shells inversas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.