CVE-2026-25130
L'IA per la cybersecurity vulnerabile all'iniezione di comandi tramite iniezione di argomenti nello strumento Agent find_file
- Pubblicato
- 30 gen 2026
- Aggiornato
- 2 feb 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 56,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Cybersecurity AI (CAI) è un framework per la sicurezza dell'IA. Nelle versioni fino alla 0.5.10 inclusa, il framework CAI (Cybersecurity AI) contiene molteplici vulnerabilità di injection degli argomenti nei suoi strumenti funzione. L'input controllato dall'utente viene passato direttamente ai comandi shell tramite `subprocess.Popen()` con `shell=True`, consentendo agli attaccanti di eseguire comandi arbitrari sul sistema host. Lo strumento `find_file()` viene eseguito senza richiedere l'approvazione dell'utente perché find è considerato un comando "sicuro" pre-approvato. Ciò significa che un attaccante può ottenere l'esecuzione remota di codice (RCE) iniettando argomenti dannosi (come -exec) nel parametro args, bypassando completamente qualsiasi meccanismo di sicurezza human-in-the-loop. Il commit e22a1220f764e2d7cf9da6d6144926f53ca01cde contiene una correzione.
Fonti
1Proof-of-concept che dimostra l'iniezione di argomenti che porta a un'iniezione di comandi OS nell'utility find_file del framework CAI, consentendo l'esecuzione arbitraria di comandi e reverse shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.