CVE-2025-59532
Codex presenta un bypass della sandbox a causa di un bug nella logica di configurazione dei percorsi
- Pubblicato
- 22 set 2025
- Aggiornato
- 23 set 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 56,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Codex CLI è un agente di codifica di OpenAI che viene eseguito localmente. Nelle versioni dalla 0.2.0 alla 0.38.0, a causa di un bug nella logica di configurazione della sandbox, Codex CLI potrebbe trattare una cwd generata dal modello come root scrivibile della sandbox, includendo percorsi al di fuori della cartella in cui l'utente ha avviato la propria sessione. Questa logica aggirava il confine previsto dell'area di lavoro e consente scritture arbitrarie di file ed esecuzione di comandi dove il processo Codex ha i permessi - questo non ha influenzato la restrizione della sandbox con rete disabilitata. Questo problema è stato corretto in Codex CLI 0.39.0, che canonicalizza e valida che il confine utilizzato per la policy della sandbox sia basato su dove l'utente ha avviato la sessione, e non su quello generato dal modello. Gli utenti che eseguono la versione 0.38.0 o precedenti dovrebbero aggiornare immediatamente tramite il proprio gestore di pacchetti o reinstallando l'ultima versione di Codex CLI per garantire che i confini della sandbox vengano applicati. Se si utilizza l'estensione IDE di Codex, gli utenti dovrebbero aggiornare immediatamente alla versione 0.4.12 per una correzione del problema della sandbox.
Fonti
1Un ambiente di ricerca basato su Docker per analizzare CVE-2025-59532, una vulnerabilità di path traversal in OpenAI Codex CLI che permette la scrittura arbitraria di file al di fuori del sandbox previsto dell'area di lavoro. Parte del corso CMU : 18-739 Hacking & Offensive Security nell'autunno 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.