Cursor IDE-ben találtak két 9,8-as pontszámú RCE hibát
A Cato AI Labs által felfedezett, DuneSlide névre keresztelt hibák (CVE-2026-50548 és CVE-2026-50549) lehetővé teszik a támadók számára, hogy a fejlesztői gépek teljes körű átvételét végezzék el.

Két kritikus, 9.8-as CVSS-pontszámú távoli kódfuttatási (RCE) hibát fedeztek fel a Cursor IDE-ben, amelyek lehetővé teszik a támadók számára, hogy a fejlesztői gépek teljes körű átvételét végezzék el prompt injection segítségével. A hibákat a Cato AI Labs kutatói azonosították, és a Cursor IDE-t használó Fortune 500 vállalatok több mint felét érinthetik.
A sérülékenységek, melyeket DuneSlide néven katalogizáltak, nem igényelnek felhasználói interakciót a kihasználáshoz. Egy ártalmatlan prompt benyújtása elegendő ahhoz, hogy a támadó által vezérelt tartalom bekerüljön a szerkesztőbe, ami a sandbox védelmének kijátszásához és a rendszerfájlok módosításához vezethet.
Kapcsolódó: Microsoft Copilot adatszivárgása
A DuneSlide hibák mechanizmusa
Az első hiba, a CVE-2026-50548, a Cursor 3.0 előtti verziókban található `run_terminal_cmd` eszköz hibás munkakönyvtár-engedélyezését használja ki. Az LLM által vezérelhető, opcionális `working_directory` paraméter manipulálásával a támadó egy projekt hatókörén kívüli mappára mutathat, amit a Cursor tévesen engedélyezett írási listájára helyez. Ez lehetővé teszi a támadó számára, hogy közvetlenül felülírja a Cursor sandbox segédprogramját, így a későbbi parancsok már sandboxon kívül futnak, ami teljeskörű RCE-t eredményez.
Kapcsolódó: közvetett prompt injekció
Második hiba: Symlink canonicalization bypass
A második sérülékenység, a CVE-2026-50549, független az elsőtől. A hiba abban rejlik, ahogyan a Cursor ellenőrzi az írási célokat. Bár a rendszer megpróbálja kanonizálni a szimbolikus linkek (symlink) elérési útjait, hogy azok a projekt gyökerén belül maradjanak, egy hiba miatt, ha a kanonizáció sikertelen (például mert a cél nem létezik vagy nincs olvasási engedély), a rendszer a szimlink projektbe ágyazott elérési útját tekinti megbízhatónak ahelyett, hogy blokkolná az írást. Ezt kihasználva egy támadó egy írásvédett szimlinket hozhat létre, amely a `cursorsandbox` binárisra mutat, így a Cursor ezen keresztül írva semmisíti meg a sandbox korlátozásait.
Kapcsolódó: FreeBSD kernel rések
A Cato AI Labs február 19-én jelentette a hibákat a Cursor csapatának, de azokat kezdetben elutasították. Február 26-i eszkaláció után a hibákat újra megnyitották és triázsolták. A munkakönyvtár-problémára vonatkozó javítás a Cursor 3.0-ban jelent meg április 2-án, míg a symlink hibát június 1-ig javítják. A Cursor 3.0 előtti verziók továbbra is veszélyeztetettek.
Kapcsolódó: GitHub repók lezárása