CVE-2026-19591 — OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS bazı PowerShell komutlarını yanlış sınıflandırdı
OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS, komut-güvenliği ayrıştırıcısının PowerShell'in stop-parsing belirteci (--%)'yi PowerShell'den farklı yorumlaması nedeniyle bazı PowerShell komutlarını güvenli olarak yanlış sınıflandırdı. Bir kullanıcı saldırgan tarafından hazırlanmış bir depoyu açarsa ve Codex talimatları izlerse, Codex kullanıcı onayı istemeden dosya yazan bir Git komutu çalıştırabilir. macOS ve Linux'ta sömürü ayrıca ayrı olarak kur...
Platform
Windows Server
CVE Kaydı
CVE-2026-19591
CVSS Skoru
8.8/10
Yayın Tarihi
01 Eylül 2026
Okunma
23
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS, komut-güvenliği ayrıştırıcısının PowerShell'in stop-parsing belirteci (--%)'yi PowerShell'den farklı yorumlaması nedeniyle bazı PowerShell komutlarını güvenli olarak yanlış sınıflandırdı. Bir kullanıcı saldırgan tarafından hazırlanmış bir depoyu açarsa ve Codex onun talimatlarını izlerse, Codex kullanıcı onayı istemeden dosya yazan bir Git komutu çalıştırabilir. macOS ve Linux'ta sömürü ayrıca ayrı olarak kurulmuş PowerShell Core (pwsh)'nin çalıştırılmasını gerektirir. Dosya sistemi korumaları yazma izni veriyorsa, komut Codex yapılandırmasını değiştirebilir. Codex daha sonra değiştirilmiş yapılandırmayı yüklerse, saldırgan kontrollü bir MCP sunucusu başlatabilir ve kullanıcının yetkileriyle kod çalıştırarak o hesabın erişebildiği dosyaları okuyabilir, değiştirebilir veya silebilir. Onay atlatma dosya sistemi sandbox'ını devre dışı bırakmaz; macOS ve Linux'taki varsayılan dosya sistemi sandbox'ı izin verilmeyen yerlere yazmayı engelleyebilir.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.