CVE-2026-4295

HIGH CVSS 4.0: 8,5 EPSS 0.02%
Обновлено 18 марта 2026
Improper
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 0.8.0
Устранено в версии 0.8.0
Тип уязвимости CWE-829 (Подключение из недоверенного источника)
Поставщик Improper
Публичный эксплойт Нет

Неправильное соблюдение границ доверия в Kiro IDE до версии 0.8.0 на всех поддерживаемых платформах может позволить удаленному неаутентифицированному злоумышленнику выполнить произвольный код через вредоносно созданные файлы каталога проекта, которые обходят защиту доверия рабочей области, когда локальный пользователь открывает каталог. Чтобы устранить эту проблему, пользователям следует выполнить обновление до версии 0.8.0 или выше.

Показать оригинальное описание (EN)

Improper trust boundary enforcement in Kiro IDE before version 0.8.0 on all supported platforms might allow a remote unauthenticated threat actor to execute arbitrary code via maliciously crafted project directory files that bypass workspace trust protections when a local user opens the directory. To remediate this issue, users should upgrade to version 0.8.0 or higher.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0