Информацията за уязвимостите е предадена в преразказ от DevOps.com.
Codex поправи Heapjack и Overpatch — две уязвимости, които позволяваха излизане от пясъчника без заявка за потвърждение. DevOps.com съобщи, че уязвимостите са разкрити от изследователи на Accomplish.
Според DevOps.com Heapjack позволяваше изпълнение на команди извън пясъчника дори в режим само за четене. Overpatch позволяваше записване на файлове извън работната област.
Поправките са в Codex CLI 0.149.0 и Codex Desktop build 26.818.21641.
Проверка на твърденията:
- DevOps.com съобщи, че изследователи на Accomplish са разкрили две уязвимости в Codex — Heapjack и Overpatch, които позволяваха излизане от пясъчника без заявка за потвърждение. (потвърдено само от публикацията-преносител: доказателство; «Researchers at Accomplish disclosed Heapjack and Overpatch, two vulnerabilities that enabled OpenAI Codex to escape its sandbox without an approval prompt.»)
- Според изданието Heapjack позволяваше изпълнение на команди извън пясъчника дори в режим само за четене, а Overpatch позволяваше записване на файлове извън работната област. (потвърдено само от публикацията-преносител: доказателство; «Heapjack could achieve unsandboxed command execution even from Codex’s
read-onlymode by extracting a trust token from a shared V8 heap. - Overpatch abusedapply_patchpermissions to write outside the workspace and could modify files such as.zshrc.») - DevOps.com посочи, че поправките са в Codex CLI 0.149.0 и Codex Desktop build 26.818.21641. (потвърдено само от публикацията-преносител: доказателство; «The fixes are in Codex CLI 0.149.0 and Codex Desktop build 26.818.21641.»)
Публикации:
оценка 80,2 от 100 · вид: инцидент