Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-19591 — OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS bazı PowerShell komutlarını yanlış sınıflandırdı

OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS, komut-güvenliği ayrıştırıcısının PowerShell'in stop-parsing belirteci (--%)'yi PowerShell'den farklı yorumlaması nedeniyle bazı PowerShell komutlarını güvenli olarak yanlış sınıflandırdı. Bir kullanıcı saldırgan tarafından hazırlanmış bir depoyu açarsa ve Codex talimatları izlerse, Codex kullanıcı onayı istemeden dosya yazan bir Git komutu çalıştırabilir. macOS ve Linux'ta sömürü ayrıca ayrı olarak kur...

Platform
Windows Server
CVE Kaydı
CVE-2026-19591
CVSS Skoru
8.8/10
Yayın Tarihi
01 Eylül 2026
Okunma
23
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS, komut-güvenliği ayrıştırıcısının PowerShell'in stop-parsing belirteci (--%)'yi PowerShell'den farklı yorumlaması nedeniyle bazı PowerShell komutlarını güvenli olarak yanlış sınıflandırdı. Bir kullanıcı saldırgan tarafından hazırlanmış bir depoyu açarsa ve Codex onun talimatlarını izlerse, Codex kullanıcı onayı istemeden dosya yazan bir Git komutu çalıştırabilir. macOS ve Linux'ta sömürü ayrıca ayrı olarak kurulmuş PowerShell Core (pwsh)'nin çalıştırılmasını gerektirir. Dosya sistemi korumaları yazma izni veriyorsa, komut Codex yapılandırmasını değiştirebilir. Codex daha sonra değiştirilmiş yapılandırmayı yüklerse, saldırgan kontrollü bir MCP sunucusu başlatabilir ve kullanıcının yetkileriyle kod çalıştırarak o hesabın erişebildiği dosyaları okuyabilir, değiştirebilir veya silebilir. Onay atlatma dosya sistemi sandbox'ını devre dışı bırakmaz; macOS ve Linux'taki varsayılan dosya sistemi sandbox'ı izin verilmeyen yerlere yazmayı engelleyebilir.

Değerlendirme

  • CVE: CVE-2026-19591
  • CVSS temel puanı: 8.8
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle doğrulayın
  • Satıcının yamasını bir bakım penceresinde uygulayın
  • Yamalanana kadar ağ katmanında erişimi kısıtlayın

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →