CVE-2026-27967

HIGH CVSS 3.1: 7,1 EPSS 0.01%
Обновлено 26 февраля 2026
Zed
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 0.225.9
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Zed
Публичный эксплойт Нет

Zed, редактор кода, имеет уязвимость выхода из символической ссылки в версиях до 0.225.9 в инструментах файлов агента (`read_file`, `edit_file`). Он позволяет читать и записывать файлы **вне каталога проекта**, когда проект содержит символические ссылки, указывающие на внешние пути. Это обходит предполагаемую границу рабочей области и защиту конфиденциальности («file_scan_exclusions», «private_files»), что может привести к утечке конфиденциальных пользовательских данных в LLM.

Версия 0.225.9 устраняет проблему.

Показать оригинальное описание (EN)

Zed, a code editor, has a symlink escape vulnerability in versions prior to 0.225.9 in Agent file tools (`read_file`, `edit_file`). It allows reading and writing files **outside the project directory** when a project contains symbolic links pointing to external paths. This bypasses the intended workspace boundary and privacy protections (`file_scan_exclusions`, `private_files`), potentially leaking sensitive user data to the LLM. Version 0.225.9 fixes the issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1