كل الثغرات
حرجCVE-2026-61447MervinPraison

ثغرة تنفيذ كود عن بعد في PraisonAI قبل الإصدار 1.6.78 عبر CodeAgent

60
درجة الخطر
10
CVSS
1%
EPSS
CWE-94
التصنيف

الوصف

تسمح ثغرة في CodeAgent._execute_python() بتنفيذ كود بايثون مولود من LLM دون التحقق من AST أو قيود الاستيراد أو فرض وضع الرقابة، مما يسمح للمهاجمين بتنفيذ كود عشوائي على النظام.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في PraisonAI قبل النسخة 1.6.78 تسمح بتنفيذ كود عن بعد عبر CodeAgent._execute_python() بسبب عدم التحقق من كود LLM.

ما الذي حدث؟

اكتشفت ثغرة أمنية حرجة في منصة PraisonAI قبل النسخة 1.6.78 تسمح بتنفيذ كود عن بعد (RCE) عبر دالة CodeAgent._execute_python(). المشكلة تكمن في أن النظام ينفذ كود Python مولود من نماذج اللغة الكبيرة (LLM) دون التحقق باستخدام AST (Abstract Syntax Tree)، دون فرض قيود على الاستيرادات، وبدون فرض وضع sandbox. هذا يسمح للمهاجم بتنفيذ أي أوامر على النظام.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ PraisonAI قبل 1.6.78 التي تستخدم CodeAgent._execute_python(). النطاق واسع لأن PraisonAI منصة مفتوحة المصدر تستخدمها مؤسسات متنوعة، بما في ذلك تلك التي تعمل في قطاعات حساسة مثل التكنولوجيا والخدمات المالية.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: البحث عن نسخ PraisonAI قديمة تستخدم CodeAgent._execute_python()
  2. استغلال: إرسال كود Python ضار عبر واجهة CodeAgent لتنفيذ أوامر النظام
  3. ترسيخ: تنفيذ أوامر للحصول على صلاحيات أعلى وتثبيت أدوات خبيثة
  4. تأثير: سرقة البيانات أو تعطيل الخدمات أو استخدام النظام كنقطة انطلاق

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات النظام بحثًا عن استدعاءات غير عادية لـ CodeAgent._execute_python()
  2. احتواء: عزل الخوادم المصابة ومنع الاتصال بالشبكة الداخلية
  3. معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الخدمات
  4. صلابة: تطبيق آليات تحقق من كود LLM قبل التنفيذ وتقييم البنية التحتية

المخاطر

  • تنفيذ كود عن بعد (RCE) على الخوادم التي تعمل PraisonAI
  • استغلال الثغرة للحصول على صلاحيات نظام كاملة
  • سرقة البيانات الحساسة المخزنة في النظام
  • نشر برمجيات خبيثة أو ransomware على البنية التحتية
  • استخدام النظام كنقطة انطلاق لهجمات أخرى

الخطوات الموصى بها

  1. 1تحديث PraisonAI إلى النسخة 1.6.78 أو أحدث فوراً
  2. 2إيقاف استخدام CodeAgent._execute_python() حتى يتم التطبيق
  3. 3مراجعة سجلات النظام بحثًا عن أي محاولات استغلال محتملة
  4. 4تقييم تأثير الثغرة على البنية التحتية الحالية
  5. 5تطبيق قيود شبكية لتقليل مساحة الهجوم
  6. 6إعداد مراقبة مستمرة للأنشطة المشبوهة

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

الثغرة تتطلب تحديثات فورية للمنتج

تطبيق تحديث PraisonAI فورًا

DE.CM-09المراقبة

الكشف المبكر عن محاولات الاستغلال

مراقبة سجلات النظام بحثًا عن أنشطة مشبوهة

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة فورًا

Control 8سجلّات التدقيق

الكشف عن الاستغلال المحتمل

تمكين سجلات التدقيق للكشف

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

الثغرة في منطق تطبيق PraisonAI

تصحيح منطق تنفيذ الكود في التطبيق

3.3.13إدارة الثغرات

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة فورًا

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-11