Ad

CVE-2026-47398

HIGH CVSS 3.1: 8,1 EPSS 0.33%
Обновлено 21 июля 2026
Praisonai
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии до 4.6.40.
Тип уязвимости CWE-94 (Внедрение кода), CWE-829 (Подключение из недоверенного источника)
Поставщик Praisonai
Публичный эксплойт Нет

PraisonAI — это система мультиагентных команд. Рефакторинг chokepoint версии 4.6.32 (который исправил CVE-2026-44334 / GHSA-xcmw-grxf-wjhj) добавил шлюз env-var PRAISONAI_ALLOW_LOCAL_TOOLS к приемникамtool_override.py. Однако два дополнительных сайта вызова spec.loader.exec_module в praisonai/agents_generator.py были пропущены и остаются полностью незащищенными в версиях до 4.6.40.

Обе функции принимают параметр Module_path, полученный из конфигурации YAML, и выполняют его без проверки, проверки подписи или шлюза env-var. Версия 4.6.40 устраняет проблему.

Показать оригинальное описание (EN)

PraisonAI is a multi-agent teams system. The v4.6.32 chokepoint refactor (which patched CVE-2026-44334 / GHSA-xcmw-grxf-wjhj) added the PRAISONAI_ALLOW_LOCAL_TOOLS env-var gate to the tool_override.py sinks. However, two additional spec.loader.exec_module call sites in praisonai/agents_generator.py were missed and remain completely unguarded in versions prior to 4.6.40. Both functions accept a module_path parameter sourced from YAML configuration and execute it without validation, signature checking, or the env-var gate. Version 4.6.40 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1