Ad

CVE-2026-87986

CRITICAL CVSS 4.0: 10,0 EPSS 0.44%
Обновлено 11 сентября 2026
Mistralai
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-228
Поставщик Mistralai
Публичный эксплойт Нет

Уязвимость выполнения произвольного кода в Mistral Vibe позволяет злоумышленнику обойти проверки разрешений команд, используя конструкции оболочки, которые его синтаксический анализатор не может интерпретировать. Неанализируемые части исключаются из проверки, что позволяет встроенным командам выполняться в системе пользователя без одобрения.

Показать оригинальное описание (EN)

An arbitrary code execution vulnerability in Mistral Vibe allows an attacker to bypass command permission checks using shell constructs it's parser cannot interpret. Unparsed portions are omitted from inspection, enabling embedded commands to execute on the user's system without approval.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

mistralai:mistral-vibe