CodeWhale rlm_eval 工具绕过审批策略致 RCE
CodeWhale 的 rlm_eval 工具存在任意 Python 代码执行漏洞:其 approval_requirement() 返回 ApprovalRequirement::Auto,引擎将其视为永不询问,从而绕过用户配置的 --approval-policy(如 on-request、unless-trusted),导致任意代码执行。维护者已确认并修复该漏洞,0.8.64 版本在 commit 57f3c89 中完成修补,用户应升级到 0.8.64 或更高版本。该漏洞对应 GHSA-wrj3-vj8c-784f(credit sai-sh)与 CVE-2026-75858。