„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-61445 betrifft PraisonAI in Versionen vor 4.6.78. Sie ermöglicht Angreifern über manipulierte Prompts in der Chat-Schnittstelle beliebige Dateien zu schreiben und Shell-Befehle mit Root-Privilegien auszuführen. Der Schweregrad wird mit CVSS 9.9 als kritisch eingestuft. Derzeit ist kein Patch verfügbar.
Betroffene Systeme
Vulnerable Versionen: PraisonAI < 4.6.78
Komponente: AICoder
Betroffen sind alle Systeme, auf denen diese Versionen deployed sind. Die Anfälligkeit existiert unabhängig vom Betriebssystem, solange PraisonAI installiert ist.
Technische Details
Die Vulnerabilität resultiert aus zwei kritischen Sicherheitsmängeln in der AICoder-Komponente:
- Fehlende Pfadvalidierung: Die Anwendung validiert Dateipfade nicht ausreichend, bevor LLM-Tool-Aufrufe Dateischreiboperationen ausfĂĽhren.
- Unzureichende Command-Sanitization: Shell-Befehle werden nicht ordnungsgemäß bereinigt, was Command Injection ermöglicht.
Angreifer können durch gezielt konstruierte Prompts in der Chat-Schnittstelle malicious LLM-Tool-Calls injizieren. Dies führt zu:
- Arbitrary File Write in beliebige Dateisystem-Lokationen
- Remote Command Execution mit Root-Privilegien
- Systemkompromittierung und potentiellem Datenverlust
Empfohlene Massnahmen
Sofortige MaĂźnahmen:
- Betroffene Systeme vom Netzwerk isolieren oder deaktivieren
- Chat-Schnittstelle deaktivieren oder mit strengen Input-Filtern schĂĽtzen
- Zugriff auf AICoder-Komponente beschränken
- System- und Dateizugriffsprotokolle ĂĽberwachen
Langfristige Lösungen:
- Auf PraisonAI 4.6.78+ aktualisieren (sobald verfĂĽgbar)
- Input-Validierung und Output-Encoding implementieren
- LLM-Tool-Calls sandboxen oder einschränken
Bewertung
Mit CVSS 9.9 stellt diese Lücke eine kritische Bedrohung dar. Die Kombination aus fehlender Autorisierung, willkürlichen Dateizugriffen und Command Execution ermöglicht vollständige Systemkompromittierung. Das Fehlen eines Patches erhöht die Dringlichkeit von Mitigationsmaßnahmen erheblich. Unternehmen sollten diese Lücke mit höchster Priorität adressieren.
„`