Aller au contenu
Développeur Full Stack
, ,

camel-ai : exécution de code généré par le modèle sans approbation

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Dans camel-ai camel 0.2.91a1, v0.2.91a2 et v0.2.91a3, CodeExecutionToolkit peut exécuter le code Python produit par le modèle via SubprocessInterpreter sans étape d’approbation. Les éléments fournis ne précisent pas de version corrigée ; limiter l’accès à cet outil et isoler son exécution.

Python
IdentifiantCVE-2026-51857
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-51857

Analyse technique

CodeExecutionToolkit transmet le code produit par le modèle à SubprocessInterpreter sans frontière d’approbation.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et mise à jour le 2026-09-30T21:17:11.647Z, pendant la période retenue.
ImpactLe code Python généré par le modèle peut être exécuté par un sous-processus sans approbation.
Versions affectéescamel-ai camel 0.2.91a1, v0.2.91a2 et v0.2.91a3
ContournementDésactiver ou restreindre l’usage de `CodeExecutionToolkit` dans les contextes non fiables.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-30T21:17:11.647Z
Mise à jour2026-09-30T21:17:11.647Z

Action recommandée

Limiter l’accès à CodeExecutionToolkit et isoler strictement l’exécution jusqu’à confirmation d’une version corrigée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :