Kerentanan  ·  2026-06-20

Eksekusi Perintah Shell PraisonAI — Pengesahan Mode Override via Konfigurasi auto Hardcoded

KerentananHigh dampakGlobalCVE-2026-56075
Modul UI PraisonAI menghardkode approval_mode=auto, memotong konfigurasi administrator dari variabel lingkungan PRAISON_APPROVAL_MODE. Ini memungkinkan penyerang yang terautentikasi untuk menginstruksikan agen menjalankan perintah shell arbitrer tanpa prompt persetujuan.
Sistem AI agentic dengan kemampuan eksekusi shell dapat memodifikasi kode, mengekspor data, atau mengkompromikan sistem host. Mode persetujuan adalah penjaga kritis. Menghardkode persetujuan otomatis menghilangkan kontrol human-in-the-loop dan memungkinkan pergerakan lateral.
Modul UI dalam PraisonAI menghardkode approval_mode ke 'auto', menimpa variabel lingkungan PRAISON_APPROVAL_MODE yang ditetapkan oleh administrator. Penyerang yang terautentikasi dapat menginstruksikan agen LLM untuk menjalankan perintah shell arbitrer, yang secara otomatis disetujui tanpa tinjauan manusia.
PraisonAI < 4.5.128
Tingkatkan ke PraisonAI 4.5.128 atau lebih baru. Berlakukan approval_mode melalui variabel lingkungan dan hapus persetujuan otomatis hardcoded.
Sumber
CVE-2026-56075 NVD DetailPraisonAI GitHub Security Advisory GHSA-qwgj-rrpj-75xmVulnCheck Advisory - CVE-2026-56075
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →