Apa yang terjadi
NVD menerbitkan CVE-2026-51898 pada 2026-10-02: pandas-ai 3.0.0 rentan terhadap injeksi kode di CodeExecutor.execute. Tanpa peringkat, menunggu analisis vendor; celah eksekusi kode bersifat intrinsik pada alat dataframe pembangkit kode LLM.
Mengapa penting
pandas-ai adalah alat eksekusi kode agen LLM yang banyak digunakan dalam pekerjaan data/ML; eksekusi kode yang dihasilkan tanpa pengamanan adalah primitif RCE agen klasik — relevan untuk kebersihan infrastruktur ML meskipun belum ada eksploit publik terkonfirmasi (Tier C).
Vektor serangan
Jalur CodeExecutor.execute menjalankan kode yang dihasilkan untuk LLM tanpa isolasi yang memadai; prompt atau dataset yang dimanipulasi dapat mengarahkan eksekusi ke perintah arbitrer di host yang menjalankan agen pandas-ai.
Sistem yang terdampak
pandas-ai 3.0.0
Mitigasi
Terapkan perbaikan dari hulu setelah diterbitkan (sinaptik-ai/pandas-ai issue #1893); jalankan pandas-ai hanya dengan data/prompt tepercaya atau di dalam sandbox.