Kerentanan  ·  2026-10-03

pandas-ai: injeksi kode di CodeExecutor.execute memungkinkan Python arbitrer pada mesin yang menggunakan pustaka dataframe ber-agen (CVE-2026-51898)

KerentananMedium dampakGlobalCVE-2026-51898
NVD menerbitkan CVE-2026-51898 pada 2026-10-02: pandas-ai 3.0.0 rentan terhadap injeksi kode di CodeExecutor.execute. Tanpa peringkat, menunggu analisis vendor; celah eksekusi kode bersifat intrinsik pada alat dataframe pembangkit kode LLM.
pandas-ai adalah alat eksekusi kode agen LLM yang banyak digunakan dalam pekerjaan data/ML; eksekusi kode yang dihasilkan tanpa pengamanan adalah primitif RCE agen klasik — relevan untuk kebersihan infrastruktur ML meskipun belum ada eksploit publik terkonfirmasi (Tier C).
Jalur CodeExecutor.execute menjalankan kode yang dihasilkan untuk LLM tanpa isolasi yang memadai; prompt atau dataset yang dimanipulasi dapat mengarahkan eksekusi ke perintah arbitrer di host yang menjalankan agen pandas-ai.
pandas-ai 3.0.0
Terapkan perbaikan dari hulu setelah diterbitkan (sinaptik-ai/pandas-ai issue #1893); jalankan pandas-ai hanya dengan data/prompt tepercaya atau di dalam sandbox.
NVD CVE-2026-51898pandas-ai issue #1893
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →