PraisonAI a publié un avis sur l’exécution de code Python généré par le modèle sans sandbox effective dans `CodeAgent`, avec transmission au processus de l’environnement complet du parent. Les versions `praisonaiagents` jusqu’à 1.6.77 sont concernées et la version 1.6.78 corrige le problème ; mettez à niveau et évitez de traiter des contenus non fiables avec une version vulnérable.
Source : GHSA-2xv2-w8cq-5gxw — PraisonAI
Analyse technique
Selon l’avis, `CodeAgent._execute_python()` exécute le code fourni sans validation AST ni restrictions d’import et transmet les variables d’environnement du processus parent, même lorsque l’option de sandbox est activée.
Impact, versions et correctif
Action recommandée
Mettre à niveau `praisonaiagents` vers 1.6.78 ou une version ultérieure ; limiter l’exposition de CodeAgent à des entrées non fiables avant la mise à niveau.
Sources
Priorisation DFS : P3 · 1 source(s).