CVE-2025-59532
Codex: обход песочницы из-за ошибки в логике конфигурации путей
- Опубликовано
- 22 сент. 2025 г.
- Обновлено
- 23 сент. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 56,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Codex CLI — это агент написания кода от OpenAI, который запускается локально. В версиях с 0.2.0 по 0.38.0 из-за ошибки в логике конфигурации песочницы Codex CLI мог рассматривать сгенерированный моделью cwd как доступный для записи корень песочницы, включая пути за пределами папки, в которой пользователь начал сеанс. Эта логика обходила предполагаемую границу рабочей области и позволяла произвольную запись файлов и выполнение команд там, где у процесса Codex есть разрешения, — это не затрагивало ограничение песочницы с отключённой сетью. Проблема исправлена в Codex CLI 0.39.0, который канонизирует и проверяет, что граница, используемая для политики песочницы, основана на том, где пользователь начал сеанс, а не на той, что сгенерирована моделью. Пользователям версий 0.38.0 и более ранних следует немедленно обновиться через менеджер пакетов или переустановить последнюю версию Codex CLI, чтобы гарантировать соблюдение границ песочницы. При использовании расширения Codex IDE пользователям следует немедленно обновиться до версии 0.4.12 для исправления проблемы с песочницей.
Источники
1Исследовательская среда на базе Docker для анализа CVE-2025-59532 — уязвимости обхода пути (path traversal) в OpenAI Codex CLI, которая позволяет произвольную запись файлов за пределами предполагаемой песочницы рабочей области. Часть курса CMU: 18-739 Hacking & Offensive Security, осень 2025 года.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.