Ad

CVE-2026-73217

HIGH CVSS 4.0: 7,7
Обновлено 11 августа 2026
Microsoft
Параметр Значение
CVSS 7,7 (HIGH)
Устранено в версии 3.1.2
Тип уязвимости CWE-693
Поставщик Microsoft
Публичный эксплойт Нет

Cursor — это редактор кода, созданный для программирования с помощью ИИ. До версии 3.1.2 Cursor IDE для macOS позволял агенту, работающему в режиме автоматического запуска песочницы, заменять исполняемый файл Python виртуальной среды вредоносной оболочкой, которую расширение Microsoft Python вызывает за пределами песочницы, позволяя выполнять произвольные команды хоста с привилегиями пользователя, включая изменение файлов за пределами рабочей среды и запуск приложений. Эта проблема исправлена ​​в версии 3.1.2.

Показать оригинальное описание (EN)

Cursor is a code editor built for programming with AI. Prior to 3.1.2, Cursor IDE for macOS allows an agent running in Auto-Run Sandbox mode to replace a virtual environment's Python executable with a malicious wrapper that the Microsoft Python extension invokes outside the sandbox, allowing arbitrary host commands with the user's privileges, including modifying files outside the workspace and launching applications. This issue is fixed in version 3.1.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

cursor:cursor