Ad

CVE-2026-62676

HIGH CVSS 3.1: 7,1 EPSS 0.29%
Обновлено 26 августа 2026
Meta
Параметр Значение
CVSS 7,1 (HIGH)
Устранено в версии 0.3.0
Тип уязвимости CWE-184
Поставщик Meta
Публичный эксплойт Нет

Omnigent — это среда агентов искусственного интеллекта с открытым исходным кодом и мета-система для управления агентами кодирования. До версии 0.3.0 общий синтаксический анализатор команд оболочки в omnigent/policies/builtins/_shell.py не распознавал комбинированные флаги интерпретатора, тайм-аут, оболочки nice, setsid и stdbuf, подстановки команд и один оператор управления фоном. Gited git push или gh write, скрытые с помощью этих форм, не производят анализируемую операцию, в результате чего списки разрешений write_repos и write_branches github.py, а также политики ограничения рабочей области work_dir.py воздерживаются и разрешают команду.

Таким образом, аутентифицированный или внедрённый агент может выполнить отправку данных в неавторизованный репозиторий или ветвь или покинуть предполагаемое рабочее пространство. Эта проблема исправлена ​​в версии 0.3.0.

Показать оригинальное описание (EN)

Omnigent is an open-source AI agent framework and meta-harness for orchestrating coding agents. Prior to 0.3.0, the shared shell-command parser in omnigent/policies/builtins/_shell.py fails to recognize combined interpreter flags, the timeout, nice, setsid, and stdbuf wrappers, command substitutions, and a single background control operator. A gated git push or gh write hidden with these forms produces no parsed operation, causing the github.py write_repos and write_branches allowlist and the working_dir.py workspace confinement policies to abstain and allow the command. An authenticated or prompt-injected agent can therefore push to an unauthorized repository or branch or escape the intended workspace. This issue is fixed in version 0.3.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)