CVE-2025-59532
Codex: 경로 구성 로직의 버그로 인한 샌드박스 우회
- 게시됨
- 2025. 9. 22.
- 업데이트됨
- 2025. 9. 23.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 56.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Codex CLI는 로컬에서 실행되는 OpenAI의 코딩 에이전트입니다. 버전 0.2.0부터 0.38.0까지 샌드박스 구성 로직의 버그로 인해, Codex CLI가 모델이 생성한 cwd를 샌드박스의 쓰기 가능한 루트로 처리하여 사용자가 세션을 시작한 폴더 외부의 경로를 포함할 수 있었습니다. 이 로직은 의도된 작업 공간 경계를 우회하여 Codex 프로세스에 권한이 있는 곳에서 임의 파일 쓰기 및 명령 실행을 가능하게 했습니다. 단, 네트워크 차단 샌드박스 제한에는 영향을 미치지 않았습니다. 이 문제는 Codex CLI 0.39.0에서 패치되었으며, 이 버전은 샌드박스 정책에 사용되는 경계를 사용자가 세션을 시작한 위치에 기반하여 정규화하고 검증합니다. 0.38.0 이하 버전을 사용하는 사용자는 샌드박스 경계가 적용되도록 패키지 관리자를 통해 즉시 업데이트하거나 최신 Codex CLI를 다시 설치해야 합니다. Codex IDE 확장 프로그램을 사용하는 경우, 샌드박스 문제 수정을 위해 즉시 0.4.12로 업데이트해야 합니다.
소스
1Docker 기반 연구 환경으로, OpenAI Codex CLI의 경로 탐색 취약점인 CVE-2025-59532를 분석하기 위한 것입니다. 이 취약점은 의도된 작업공간 샌드박스 외부에 임의의 파일을 쓸 수 있게 합니다. CMU 코스: 2025년 가을 학기 18-739 Hacking & Offensive Security의 일부입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.