CVE-2026-44246
nnU-Net: MIC-DKFZ/nnUNet के .github/workflows/issue-triage.yml में एजेंटिक वर्कफ़्लो इंजेक्शन
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 13 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 15.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nnU-Net एक सिमेंटिक सेगमेंटेशन फ्रेमवर्क है जो अपने पाइपलाइन को डेटासेट के अनुसार स्वचालित रूप से अनुकूलित करता है। 2.4.1 से पहले, .github/workflows/issue-triage.yml में nnU-Net Issue Triage वर्कफ़्लो एजेंटिक वर्कफ़्लो इंजेक्शन के प्रति संवेदनशील है। वर्कफ़्लो allowed_non_write_users: ${{ github.event.issue.user.login }} सेट करता है, जिसका अर्थ है कि कोई भी लॉग-इन GitHub उपयोगकर्ता जो एक issue खोलता है, हमलावर-नियंत्रित सामग्री के साथ इस एजेंटिक वर्कफ़्लो तक पहुँच सकता है। अविश्वसनीय issue शीर्षक और बॉडी सामग्री सीधे anthropics/claude-code-action के प्रॉम्प्ट में एम्बेड की जाती है, और फिर वर्कफ़्लो एक कमांड-सक्षम Claude एजेंट चलाता है जिसे gh के माध्यम से वर्तमान issue पर टिप्पणी करने और उसे पुनः-लेबल करने की अनुमति होती है। क्योंकि यह वर्कफ़्लो issues.opened पर स्वचालित रूप से ट्रिगर होता है, एक बाहरी हमलावर एक क्राफ्टेड issue प्रस्तुत कर सकता है जो एजेंट को उसके इच्छित issue-triage उद्देश्य से परे ले जाता है और प्रमाणित issue क्रियाओं को प्रभावित करता है। यह भेद्यता 2.4.1 में ठीक कर दी गई है।
स्रोत
2- gha-lab-733c168b88अनुसंधान
CVE-2026-44246 को पुनरुत्पादित करता है, जो nnU-Net के GitHub Actions ट्राइएज एजेंट में एक प्रॉम्प्ट इंजेक्शन भेद्यता है, जो दर्शाता है कि इश्यू सामग्री को AI प्रॉम्प्ट्स में कैसे इनलाइन किया जाता है।
- agentic-workflow-injectionपता लगाना
एजेंटिक वर्कफ़्लो इंजेक्शन (CVE-2026-44246) के लिए पुनरुत्पादनीय संवेदनशील और फ़िक्स्ड GitHub Actions फ़िक्स्चर, मापे गए डिटेक्टर कवरेज और शमन मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।