Vulnerabilitat d’injecció d’ordres al mòdul d’aprovació automàtica de Ridvay Code.
07/08/2026
CVE-2026-30311
CRÍTIC (9,8)
CVSS3: 0,0
El mòdul d’aprovació automàtica d’ordres de Ridvay Code conté una vulnerabilitat crítica d’injecció d’ordres del sistema operatiu que fa que el seu mecanisme de seguretat de llista blanca sigui completament ineficaç. El sistema es basa en expressions regulars fràgils per analitzar estructures d’ordres; tot i que intenta interceptar operacions perilloses, no té en compte la substitució estàndard d’ordres de Shell de Ridvay Code (específicament $(…) i els comiats invertits …). Un atacant pot construir una ordre com ara git log –grep=»$(malicious_command)», i obligar Syntx a identificar-la erròniament com una operació git segura i aprovar-la automàticament. El Shell subjacent prioritza l’execució del codi maliciós injectat dins dels arguments, cosa que dona com a resultat l’execució remota de codi sense cap interacció de l’usuari.
Sistemes Afectats
- Ridvay Auto-Approval Module
Remediació
Vegeu-ne les Referències.
Referències









