跳到正文
原文
threatfrontier.com·本站收录 · 原文发表 日期未标精选关注度40

InternLM MindSearch Planner Agent 曝代码注入漏洞 CVE-2026-105135,已有公开 PoC 且无修复

MindSearch CVE-2026-105135: Public PoC, No Fix

AI 导读

InternLM 开源 AI 搜索智能体 MindSearch 被披露代码注入漏洞 CVE-2026-105135,VulDB 作为 CNA 于 2026 年 10 月 4 日发布记录,目前存在公开 PoC 且没有已知修复。漏洞位于 Planner Agent 的 ExecutionAction.run(mindsearch/agent/graph.py),该组件把语言模型生成的 Python 代码字符串直接传给 exec 执行,攻击者只要能影响模型输出,就能让服务器运行任意代码。VulDB 给出的 CVSS v3.1 评分为 10.0,CVSS v4.0 为 9.3,NVD 尚未自行分析评分,GitHub 镜像为未审核公告 GHSA-4535-w5r2-pmqp,未列出修复版本。

推荐理由

MindSearch 的 Planner Agent 把模型生成的 Python 直接交给 exec,且默认以 root 暴露 8002 端口,部署方可以据此排查自己的实例。

阅读原文threatfrontier.com