CVE-2025-59532
Codex présente un contournement de sandbox dû à un bug dans la logique de configuration des chemins.
- Publié
- 22 sept. 2025
- Mise à jour
- 23 sept. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 56,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Codex CLI est un agent de codage d'OpenAI qui s'exécute localement. Dans les versions 0.2.0 à 0.38.0, en raison d’un bug dans la logique de configuration du sandbox, Codex CLI pouvait traiter un cwd généré par le modèle comme la racine inscriptible du sandbox, y compris des chemins situés en dehors du dossier où l’utilisateur a démarré sa session. Cette logique contournait la limite prévue de l’espace de travail et permettait des écritures de fichiers arbitraires et l’exécution de commandes là où le processus Codex dispose des permissions - cela n’affectait pas la restriction du sandbox sans réseau. Ce problème a été corrigé dans Codex CLI 0.39.0, qui canonicalise et valide que la limite utilisée pour la politique du sandbox est basée sur l’endroit où l’utilisateur a démarré la session, et non sur celle générée par le modèle. Les utilisateurs exécutant 0.38.0 ou une version antérieure doivent mettre à jour immédiatement via leur gestionnaire de paquets ou en réinstallant la dernière version de Codex CLI pour garantir que les limites du sandbox sont appliquées. Si vous utilisez l’extension IDE Codex, mettez à jour immédiatement vers 0.4.12 pour corriger le problème du sandbox.
Sources
1Un environnement de recherche basé sur Docker pour analyser CVE-2025-59532, une vulnérabilité de traversée de chemin dans OpenAI Codex CLI qui permet l'écriture arbitraire de fichiers en dehors du bac à sable de l'espace de travail prévu. Fait partie du cours CMU : 18-739 Hacking & Offensive Security à l'automne 2025.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.