Ad

CVE-2026-19593

CRITICAL CVSS 3.1: 9,8 EPSS 0.29%
Обновлено 2 сентября 2026
OpenAI
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-15 (Внешнее управление настройками)
Поставщик OpenAI
Публичный эксплойт Нет

OpenAI Codex Desktop для Windows и macOS автоматически проверяет метаданные Git и состояние рабочего дерева, когда пользователь открывает рабочую область. Если рабочая область содержит репозиторий с сохраненным файлом .git/config, контролируемым злоумышленником, параметр attr.tree и настроенный фильтр очистки или обработки могут привести к тому, что Git запустит программу, контролируемую злоумышленником. Программа запускается за пределами командной программной среды Кодекса с привилегиями вошедшего в систему пользователя, без запроса доверия к рабочему пространству, утверждения команд или взаимодействия с моделью.

Злоумышленник может читать, изменять или удалять файлы и получать доступ к учетным данным, доступным этому пользователю. Для эксплуатации требуется, чтобы Git был доступен по PATH, а пользователь открыл подготовленный злоумышленником репозиторий с неповрежденной локальной конфигурацией Git. Обычный клон Git не копирует .git/config исходного репозитория и сам по себе недостаточен.

Показать оригинальное описание (EN)

OpenAI Codex Desktop for Windows and macOS automatically inspected Git metadata and working-tree status when a user opened a workspace. If the workspace contains a repository with preserved attacker-controlled .git/config, the attr.tree setting and a configured clean or process filter can cause Git to run an attacker-controlled program. The program runs outside Codex's command sandbox with the signed-in user's privileges, without a workspace-trust prompt, command approval, or interaction with a model. The attacker can read, modify, or delete files and access credentials available to that user. Exploitation requires Git to be available on PATH and the user to open the attacker-prepared repository with its local Git configuration intact. An ordinary Git clone does not copy the source repository's .git/config and is not sufficient by itself.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1