„`html
CVE-2026-73615: Security Matcher Bypass in Network-AI
Zusammenfassung
Network-AI Versionen vor 5.15.1 sind anfällig für einen Security Matcher Bypass in der SandboxPolicy-Komponente. Die Schwachstelle ermöglicht es Angreifern, Befehle mit speziellen Anführungszeichen zu manipulieren, um Blocklisten und Genehmigungsmechanismen zu umgehen. Der Executor führt die identischen gefährlichen Befehle aus, da er Anführungszeichen vor der Ausführung entfernt.
Betroffene Systeme
Folgende Versionen sind betroffen:
- Network-AI < 5.15.1
Angriffsvektor: Netzwerk (Network)
Technische Details
Vulnerability Root Cause: Ein Parsing-Mismatch zwischen der SandboxPolicy-Validierung und dem Command Executor liegt vor. Die Policy überprüft Befehle mit erhaltenen Anführungszeichen gegen eine Blocklist, während der Executor diese Zeichen vor der Ausführung entfernt.
Angriffszenario: Ein Angreifer kann einen Befehl wie "malicious_command" einreichen. Die SandboxPolicy analysiert den String mit Anführungszeichen und findet ihn in der Blocklist nicht (da die Blocklist den unquotierten Befehl enthält). Der Executor tokenisiert den Befehl, entfernt die Anführungszeichen und führt den gefährlichen Befehl aus.
Beispiel: Blocklist: malicious_command | Eingabe: "malicious_command" | Resultat: Bypass
Empfohlene Massnahmen
- Sofortige Aktualisierung auf Network-AI 5.15.1 oder höher durchführen
- Eingabevalidierung normalisieren: AnfĂĽhrungszeichen vor der Policy-ĂśberprĂĽfung entfernen
- Monitoring auf anomale Befehle mit Anführungszeichen verstärken
- Least-Privilege-Prinzipien fĂĽr AusfĂĽhrungsrechte anwenden
- Command-Audit-Logs überprüfen auf verdächtige Muster
Bewertung
CVSS Score: 8.8 (High)
Schweregrad: Hoch – Die Schwachstelle ermöglicht es authentifizierten Angreifern, Sicherheitsmechanismen zu umgehen und unbefugte Befehle auszuführen. Da kein Patch verfügbar ist, sollte sofortiges Handeln erfolgen.
„`