Aller au contenu
Développeur Full Stack
, ,

agentscope : exécution de code Python par un appel d’outil RealtimeAgent

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Dans les versions d’agentscope citées, un utilisateur distant via WebSocket peut amener l’agent à appeler execute_python_code lorsque cet outil est disponible dans la session RealtimeAgent. Le code Python s’exécute dans l’environnement du service sans approbation ni isolation supplémentaire sur le chemin décrit ; aucune version corrigée n’est indiquée dans les éléments fournis.

Python
IdentifiantCVE-2026-51856
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-51856

Analyse technique

RealtimeAgent._acting transmet l’appel d’outil produit par le modèle à Toolkit.call_tool_function, qui invoque execute_python_code sans contrôle d’approbation ou frontière d’isolation supplémentaire sur ce parcours.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et mise à jour le 2026-09-30T21:17:11.520Z, pendant la période retenue.
ImpactUn utilisateur distant peut provoquer l’exécution de code Python dans l’environnement du service.
Versions affectéesagentscope 1.0.18 et 1.0.19 (la fiche cite deux fois 1.0.19)
ContournementNe pas exposer `execute_python_code` dans les sessions accessibles à des utilisateurs distants non fiables.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-30T21:17:11.520Z
Mise à jour2026-09-30T21:17:11.520Z

Action recommandée

Désactiver execute_python_code pour les sessions exposées tant qu’une correction n’est pas confirmée, ou isoler strictement son exécution.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :