Veille sécuritéBackend & données
P4Non déterminée
Dans camel-ai camel 0.2.91a1, v0.2.91a2 et v0.2.91a3, CodeExecutionToolkit peut exécuter le code Python produit par le modèle via SubprocessInterpreter sans étape d’approbation. Les éléments fournis ne précisent pas de version corrigée ; limiter l’accès à cet outil et isoler son exécution.
Python
IdentifiantCVE-2026-51857
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-51857
Analyse technique
CodeExecutionToolkit transmet le code produit par le modèle à SubprocessInterpreter sans frontière d’approbation.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée et mise à jour le 2026-09-30T21:17:11.647Z, pendant la période retenue.
ImpactLe code Python généré par le modèle peut être exécuté par un sous-processus sans approbation.
Versions affectéescamel-ai camel 0.2.91a1, v0.2.91a2 et v0.2.91a3
ContournementDésactiver ou restreindre l’usage de `CodeExecutionToolkit` dans les contextes non fiables.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-30T21:17:11.647Z
Mise à jour2026-09-30T21:17:11.647Z
Action recommandée
Limiter l’accès à CodeExecutionToolkit et isoler strictement l’exécution jusqu’à confirmation d’une version corrigée.
Sources
Priorisation DFS : P4 · 1 source(s).