CVE-2026-44246
nnU-Net: внедрение агентного рабочего процесса в .github/workflows/issue-triage.yml репозитория MIC-DKFZ/nnUNet
- Опубликовано
- 12 мая 2026 г.
- Обновлено
- 13 мая 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 7 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 15,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
nnU-Net — это фреймворк семантической сегментации, который автоматически адаптирует свой конвейер под набор данных. До версии 2.4.1 рабочий процесс Issue Triage в .github/workflows/issue-triage.yml уязвим к Agentic Workflow Injection. В рабочем процессе задаётся allowed_non_write_users: ${{ github.event.issue.user.login }}, что означает: любой авторизованный пользователь GitHub, открывший issue, может получить доступ к этому агентному рабочему процессу с содержимым, контролируемым атакующим. Непроверенные заголовок и тело issue встраиваются напрямую в промпт anthropics/claude-code-action, после чего рабочий процесс запускает агента Claude с возможностью выполнения команд и правами комментировать и переустанавливать метки текущего issue через gh. Поскольку этот рабочий процесс запускается автоматически при событии issues.opened, внешний атакующий может отправить специально сформированный issue, который уводит агента за пределы его предназначения по триажу issues и влияет на аутентифицированные действия с issue. Эта уязвимость устранена в версии 2.4.1.
Источники
2- gha-lab-733c168b88Исследования
Воспроизводит CVE-2026-44246 — уязвимость внедрения промптов в триажном агенте GitHub Actions проекта nnU-Net, демонстрируя, как содержимое issue встраивается в промпты ИИ.
- agentic-workflow-injectionОбнаружение
Воспроизводимые уязвимые и исправленные фикстуры GitHub Actions для инъекций в агентные рабочие процессы (CVE-2026-44246) с измеренным покрытием детекторов и рекомендациями по устранению.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.