ÉlőUtoljára: 13 órájaMa: 0
Biztonságfrissítve: 11:16

Cursor IDE-ben találtak két 9,8-as pontszámú RCE hibát

A Cato AI Labs által felfedezett, DuneSlide névre keresztelt hibák (CVE-2026-50548 és CVE-2026-50549) lehetővé teszik a támadók számára, hogy a fejlesztői gépek teljes körű átvételét végezzék el.

Cursor IDE-ben találtak két 9,8-as pontszámú RCE hibát
Fotó: Vanna Phon / Unsplash
forrás: Cursor·AI Forradalom szerk.·
Megosztás

Két kritikus, 9.8-as CVSS-pontszámú távoli kódfuttatási (RCE) hibát fedeztek fel a Cursor IDE-ben, amelyek lehetővé teszik a támadók számára, hogy a fejlesztői gépek teljes körű átvételét végezzék el prompt injection segítségével. A hibákat a Cato AI Labs kutatói azonosították, és a Cursor IDE-t használó Fortune 500 vállalatok több mint felét érinthetik.

A sérülékenységek, melyeket DuneSlide néven katalogizáltak, nem igényelnek felhasználói interakciót a kihasználáshoz. Egy ártalmatlan prompt benyújtása elegendő ahhoz, hogy a támadó által vezérelt tartalom bekerüljön a szerkesztőbe, ami a sandbox védelmének kijátszásához és a rendszerfájlok módosításához vezethet.

Kapcsolódó: Microsoft Copilot adatszivárgása

A DuneSlide hibák mechanizmusa

Az első hiba, a CVE-2026-50548, a Cursor 3.0 előtti verziókban található `run_terminal_cmd` eszköz hibás munkakönyvtár-engedélyezését használja ki. Az LLM által vezérelhető, opcionális `working_directory` paraméter manipulálásával a támadó egy projekt hatókörén kívüli mappára mutathat, amit a Cursor tévesen engedélyezett írási listájára helyez. Ez lehetővé teszi a támadó számára, hogy közvetlenül felülírja a Cursor sandbox segédprogramját, így a későbbi parancsok már sandboxon kívül futnak, ami teljeskörű RCE-t eredményez.

Kapcsolódó: közvetett prompt injekció

Második hiba: Symlink canonicalization bypass

A második sérülékenység, a CVE-2026-50549, független az elsőtől. A hiba abban rejlik, ahogyan a Cursor ellenőrzi az írási célokat. Bár a rendszer megpróbálja kanonizálni a szimbolikus linkek (symlink) elérési útjait, hogy azok a projekt gyökerén belül maradjanak, egy hiba miatt, ha a kanonizáció sikertelen (például mert a cél nem létezik vagy nincs olvasási engedély), a rendszer a szimlink projektbe ágyazott elérési útját tekinti megbízhatónak ahelyett, hogy blokkolná az írást. Ezt kihasználva egy támadó egy írásvédett szimlinket hozhat létre, amely a `cursorsandbox` binárisra mutat, így a Cursor ezen keresztül írva semmisíti meg a sandbox korlátozásait.

Kapcsolódó: FreeBSD kernel rések

A Cato AI Labs február 19-én jelentette a hibákat a Cursor csapatának, de azokat kezdetben elutasították. Február 26-i eszkaláció után a hibákat újra megnyitották és triázsolták. A munkakönyvtár-problémára vonatkozó javítás a Cursor 3.0-ban jelent meg április 2-án, míg a symlink hibát június 1-ig javítják. A Cursor 3.0 előtti verziók továbbra is veszélyeztetettek.

Kapcsolódó: GitHub repók lezárása

Forrás

Feldolgozott sajtóforrás·Cursor

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom