Aller au contenu
Développeur Full Stack
, ,

PraisonAI : exécution de code généré sans sandbox effective dans CodeAgent

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

PraisonAI a publié un avis sur l’exécution de code Python généré par le modèle sans sandbox effective dans `CodeAgent`, avec transmission au processus de l’environnement complet du parent. Les versions `praisonaiagents` jusqu’à 1.6.77 sont concernées et la version 1.6.78 corrige le problème ; mettez à niveau et évitez de traiter des contenus non fiables avec une version vulnérable.

Python
IdentifiantCVE-2026-61447
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-2xv2-w8cq-5gxw — PraisonAI

Analyse technique

Selon l’avis, `CodeAgent._execute_python()` exécute le code fourni sans validation AST ni restrictions d’import et transmet les variables d’environnement du processus parent, même lorsque l’option de sandbox est activée.

Impact, versions et correctif

Événement datéAvis GitHub publié le 2026-10-08T16:44:01Z, dans la période retenue.
ImpactDu code influencé par un attaquant peut s’exécuter sur l’hôte et accéder aux secrets transmis dans l’environnement du processus.
Versions affectéespraisonaiagents <= 1.6.77
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS10
EPSS2,49% · percentile 84,2%
Publication2026-10-08T16:44:01Z
Mise à jour2026-10-08T16:44:02Z

Action recommandée

Mettre à niveau `praisonaiagents` vers 1.6.78 ou une version ultérieure ; limiter l’exposition de CodeAgent à des entrées non fiables avant la mise à niveau.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :