Сведения об уязвимостях переданы в пересказе DevOps.com.
Codex исправил Heapjack и Overpatch — две уязвимости, которые позволяли выйти из песочницы без запроса подтверждения. DevOps.com сообщил, что уязвимости раскрыли исследователи Accomplish.
По данным DevOps.com, Heapjack позволял выполнять команды вне песочницы даже в режиме только для чтения. Overpatch позволял записывать файлы за пределами рабочей области.
Исправления вошли в Codex CLI 0.149.0 и Codex Desktop build 26.818.21641.
Проверка утверждений:
- DevOps.com сообщил, что исследователи Accomplish раскрыли две уязвимости Codex — Heapjack и Overpatch, которые позволяли выйти из песочницы без запроса подтверждения. (подтверждено только публикацией-переносчиком: доказательство; «Researchers at Accomplish disclosed Heapjack and Overpatch, two vulnerabilities that enabled OpenAI Codex to escape its sandbox without an approval prompt.»)
- По данным издания, Heapjack позволял выполнять команды вне песочницы даже в режиме только для чтения, а Overpatch позволял записывать файлы за пределами рабочей области. (подтверждено только публикацией-переносчиком: доказательство; «Heapjack could achieve unsandboxed command execution even from Codex’s
read-onlymode by extracting a trust token from a shared V8 heap. - Overpatch abusedapply_patchpermissions to write outside the workspace and could modify files such as.zshrc.») - DevOps.com указал, что исправления вошли в Codex CLI 0.149.0 и Codex Desktop build 26.818.21641. (подтверждено только публикацией-переносчиком: доказательство; «The fixes are in Codex CLI 0.149.0 and Codex Desktop build 26.818.21641.»)
Публикации:
оценка 80,2 из 100 · тип: инцидент