CVE-2026-31233
Che cos'è CVE-2026-31233?
Guardrails AI fino alla versione 0.6.7 contiene una vulnerabilità di code injection (CWE-94) nel meccanismo di installazione del pacchetto Hub. Quando si installano pacchetti di validazione tramite guardrails hub install, il sistema recupera un manifest da Guardrails Hub ed esegue dinamicamente uno script specificato nel campo post_install. Il percorso dello script è costruito da dati manifest non attendibili ed eseguito senza un'adeguata convalida o sanificazione, consentendo l'esecuzione di codice in modalità remota. Un utente malintenzionato che può pubblicare pacchetti dannosi sull'Hub può iniettare codice arbitrario che verrà eseguito su qualsiasi sistema in cui una vittima installa t
FAQ
CVE-2026-31233 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-31233 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-31233 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.