Ad

CVE-2026-87985

CRITICAL CVSS 4.0: 10,0 EPSS 0.44%
Обновлено 11 сентября 2026
Mistralai
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-184
Поставщик Mistralai
Публичный эксплойт Нет

Уязвимость выполнения произвольного кода в Mistral Vibe позволяет злоумышленнику обойти проверки разрешений команд, используя аргументы в кавычках ANSI-C. Эти аргументы не проверяются должным образом, что позволяет созданной команде из белого списка выполнять произвольный код в системе пользователя без одобрения.

Показать оригинальное описание (EN)

An arbitrary code execution vulnerability in Mistral Vibe allows an attacker to bypass command permission checks using ANSI-C quoted arguments. These arguments are not properly inspected, enabling a crafted allowlisted command to execute arbitrary code on the user's system without approval.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

mistralai:mistral-vibe