Aller au contenu
Développeur Full Stack
, ,

PraisonAI : exécution de code via le chargement dynamique de tools.py

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Lors de l’exécution d’un workflow, la résolution d’une sortie structurée pouvait importer et exécuter un fichier tools.py voisin sans bac à sable ni approbation explicite. Mettre à niveau vers la version corrigée et traiter les workflows et fichiers associés provenant de sources non fiables comme du code exécutable.

Python
IdentifiantCVE-2026-61437
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctifpraisonaiagents 1.6.78

Source : GHSA-4gfv-wg42-7jw5 — PraisonAI

Analyse technique

La méthode de résolution des classes Pydantic chargeait dynamiquement tools.py depuis le répertoire du workflow et exécutait son module; ce chemin contournait des protections utilisées ailleurs dans le projet.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-08T16:48:57Z, dans la période demandée.
ImpactExécution de code arbitraire avec les privilèges du processus exécutant le workflow.
Versions affectéespraisonaiagents <= 1.6.77
Version corrigéepraisonaiagents 1.6.78
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.8
EPSS0,17% · percentile 6,2%
Publication2026-10-08T16:48:57Z
Mise à jour2026-10-08T16:48:58Z

Détection / vérification

Vérifier la version de praisonaiagents et si les workflows utilisent une référence output_pydantic sous forme de chaîne avec un fichier tools.py voisin.

Action recommandée

Mettre à niveau praisonaiagents vers 1.6.78 ou ultérieur et éviter d’exécuter des workflows ou fichiers tools.py non fiables avant cette mise à niveau.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :