„`html
Zusammenfassung
CVE-2026-82447 beschreibt eine kritische Sandbox-Escape-Anfälligkeit in Skyvern vor Version 1.0.45. Die Schwachstelle betrifft die TextPromptBlock-Komponente, die Eingabeprompts zweifach verarbeitet und dadurch eine Ausführung von beliebigem Code mit den Berechtigungen des Server-Prozesses ermöglicht. Der CVSS-Score von 8.8 (High) unterstreicht das erhebliche Risiko für betroffene Installationen.
Betroffene Systeme
Die Anfälligkeit betrifft Skyvern-Versionen vor 1.0.45. Betroffene Systeme sind insbesondere Produktionsumgebungen, die Workflow-Automation mit TextPromptBlock-Komponenten durchführen. Unternehmen, die Skyvern für automatisierte Prozesse einsetzen, sollten ihre Versionsnummern überprüfen.
Technische Details
Die Anfälligkeit entsteht durch eine doppelte Template-Verarbeitung: TextPromptBlock rendert Prompts zunächst in einer sandboxed Jinja-Umgebung und anschließend in einer unsandboxed Umgebung. Angreifer können über folgende Vektoren Zugriff erlangen:
- Injection von Jinja-Template-Syntax durch Workflow-Parameter
- Manipulation von Ausgaben vorgelagerter Blöcke
- Umgehung der Sandbox-SchutzmaĂźnahmen
Die zweifache Verarbeitung führt dazu, dass Jinja-Expressions aus der ersten Verarbeitung in der zweiten Iteration als gewöhnlicher Text behandelt werden, wodurch gefährliche Code-Injektionen ermöglicht werden.
Empfohlene Massnahmen
- Sofort: Skyvern auf Version 1.0.45 oder höher aktualisieren
- Workflow-Eingaben und Parameter validieren und bereinigen
- Zugriffe auf TextPromptBlock-Funktionalität auf vertrauenswürdige Nutzer beschränken
- Logs auf verdächtige Template-Injektionen überwachen
- Netzwerk-Segmentierung implementieren für Server mit erhöhten Berechtigungen
Bewertung
Die Kritikalität dieser Schwachstelle wird durch den Network-Angriffsvektor und die Möglichkeit zur Code-Ausführung unterstrichen. Da derzeit kein Patch verfügbar ist, sollte ein Update auf Version 1.0.45 höchste Priorität haben. Die Anfälligkeit ermöglicht vollständige Systemkompromittierung und erfordert sofortige Maßnahmen.
„`