Відомості про вразливості передано в переказі DevOps.com.
Codex виправив Heapjack і Overpatch — дві вразливості, які дозволяли вийти з пісочниці без запиту на підтвердження. DevOps.com повідомив, що вразливості розкрили дослідники Accomplish.
За даними DevOps.com, Heapjack дозволяв виконувати команди поза пісочницею навіть у режимі лише для читання. Overpatch дозволяв записувати файли поза робочою областю.
Виправлення увійшли до Codex CLI 0.149.0 і Codex Desktop build 26.818.21641.
Перевірка тверджень:
- DevOps.com повідомив, що дослідники Accomplish розкрили дві вразливості Codex — Heapjack і Overpatch, які дозволяли вийти з пісочниці без запиту на підтвердження. (підтверджено лише публікацією-переносником: доказ; «Researchers at Accomplish disclosed Heapjack and Overpatch, two vulnerabilities that enabled OpenAI Codex to escape its sandbox without an approval prompt.»)
- За даними видання, Heapjack дозволяв виконувати команди поза пісочницею навіть у режимі лише для читання, а Overpatch дозволяв записувати файли поза робочою областю. (підтверджено лише публікацією-переносником: доказ; «Heapjack could achieve unsandboxed command execution even from Codex’s
read-onlymode by extracting a trust token from a shared V8 heap. - Overpatch abusedapply_patchpermissions to write outside the workspace and could modify files such as.zshrc.») - DevOps.com зазначив, що виправлення увійшли до Codex CLI 0.149.0 і Codex Desktop build 26.818.21641. (підтверджено лише публікацією-переносником: доказ; «The fixes are in Codex CLI 0.149.0 and Codex Desktop build 26.818.21641.»)
Публікації:
оцінка 80,2 зі 100 · тип: інцидент