何が起きたか
NVDは2026年10月1日にCVE-2026-51874とCVE-2026-51875を公開しました(未評価):Devika v1.0のsave_code_to_projectのパストラバーサルにより、エージェントが意図したワークスペースの外にファイルを書き込むことができます — コーディングエージェントを誘導する悪意のあるリポジトリ/プロンプトを介して攻撃可能です。
なぜ重要か
AIコーディングエージェントはファイル書き込みを中核機能として持っています。制限のない書き込みパスは、悪意のあるリポジトリをコーディングエージェントを実行しているマシン上のホストファイル書き込みプリミティブに変えます。
攻撃経路
PatcherおよびFeatureエージェントのsave_code_to_project関数における攻撃者制御のパス値は、プロジェクトワークスペースディレクトリをエスケープし、サーバー上での任意のファイル書き込みを可能にします。
影響を受けるシステム
Devika v1.0
緩和策
上流の修正(save_code_to_projectのパス制限)を適用するか、信頼できないプロジェクトシナリオでDevikaを実行しないでください。