„`html
Zusammenfassung
CVE-2026-53598 ist eine Schwachstelle mit hohem Schweregrad (CVSS 7.5) in Prompty, einem Markdown-basierten Dateiformat für Large Language Model (LLM) Prompts. Die Vulnerabilität ermöglicht es Angreifern, durch manipulierte .prompty-Dateien lokale Dateien auszulesen. Das Problem betrifft alle Versionen vor 2.0.0-beta.2 und wurde in dieser Version behoben.
Betroffene Systeme
Die Schwachstelle betrifft folgende Komponenten:
- Prompty Framework (Versionen < 2.0.0-beta.2)
- Systeme, die .prompty-Dateien mit eingebetteten Dateireferenzen laden
- LLM-Anwendungen, die Prompty-Dateien verarbeiten
Technische Details
Die Schwachstelle liegt in der unsicheren Verarbeitung von ${file:...}-Referenzen in der Frontmatter-Section von .prompty-Dateien. Der Prompty-Loader validierte nicht, dass aufgelöste Dateipfade innerhalb des Prompt-Verzeichnisses oder autorisierten Wurzelverzeichnissen bleiben.
Dies ermöglicht mehrere Angriffsszenarien:
- Absolute Pfade: Angreifer können auf Systemdateien zugreifen
- Pfad-Traversal: Verwendung von
..-Sequenzen zur Navigation außerhalb des Prompt-Verzeichnisses - Symlink-Escapes: Ausnutzung von Symlinks zur Umgehung von Pfad-Beschränkungen
Ein Angreifer könnte so sensitive Konfigurationsdateien, Credentials oder private Schlüssel auslesen.
Empfohlene Massnahmen
- Sofortiges Update: Upgrade auf Prompty Version 2.0.0-beta.2 oder aktueller
- Validierung: Implementierung einer Whitelist für erlaubte Dateipfade
- Sandboxing: Isolation von Prompty-Datei-Verarbeitung in separaten Prozessen
- Eingabeprüfung: Validierung und Sanitization aller .prompty-Dateien vor dem Laden
- Monitoring: Überwachung ungewöhnlicher Dateizugriffe in Log-Dateien
Bewertung
Mit einem CVSS-Score von 7.5 stellt diese Schwachstelle ein erhebliches Risiko dar. Der Netzwerk-Angriffsvektor ermöglicht Remote-Exploitation. Die fehlende Verfügbarkeit eines Patches unterstreicht die Notwendigkeit sofortigen Handelns. Eine zeitnahe Aktualisierung ist essentiell für die Sicherheit betroffener Systeme.
„`