CVE-2026-25130
Cybersécurité IA vulnérable à l’injection de commandes via l’injection d’arguments dans l’outil Agent find_file
- Publié
- 30 janv. 2026
- Mise à jour
- 2 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 56,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# IA de Cybersécurité (CAI) est un framework pour la sécurité de l'IA. Dans les versions jusqu'à 0.5.10 incluse, le framework CAI (Cybersecurity AI) contient de multiples vulnérabilités d'injection d'arguments dans ses outils de fonctions. Les entrées contrôlées par l'utilisateur sont transmises directement aux commandes shell via `subprocess.Popen()` avec `shell=True`, permettant aux attaquants d'exécuter des commandes arbitraires sur le système hôte. L'outil `find_file()` s'exécute sans exiger l'approbation de l'utilisateur car find est considéré comme une commande « sûre » pré-approuvée. Cela signifie qu'un attaquant peut parvenir à une exécution de code à distance (RCE) en injectant des arguments malveillants (comme -exec) dans le paramètre args, contournant complètement tout mécanisme de sécurité impliquant un humain dans la boucle. Le commit e22a1220f764e2d7cf9da6d6144926f53ca01cde contient un correctif.
Sources
1Preuve de concept démontrant une injection d'arguments menant à une injection de commandes OS dans l'utilitaire find_file du framework CAI, permettant l'exécution arbitraire de commandes et des shells inversés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.