OpenAI Codex Desktop是美国OpenAI公司的一款集成人工智能的编程辅助桌面客户端。 OpenAI Codex Desktop 260202.0859版本至26.513.31313版本、26.304.38版本至26.513.40821版本存在权限许可和访问控制问题漏洞,该漏洞源于自动化Git操作信任仓库本地的core.hooksPath设置,可能导致执行攻击者控制的Git钩子,钩子在命令沙箱外以用户权限运行,从而读取、更改或删除用户文件并访问其他资源。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| OpenAI | Codex Desktop | 260202.0859≤ 26.513.31313 |
affected |
26.519.22136 |
unaffected | ||
26.304.38≤ 26.513.40821 |
affected | ||
26.519.21041 |
unaffected | ||
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0≤ 26.513.4821.0 |
affected |
26.519.2081.0 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| OpenAI | Codex Desktop | 260202.0859 ~ 26.513.31313 | - |
|
| OpenAI | Codex Desktop | 26.304.38 ~ 26.513.40821 | - |
|
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0 ~ 26.513.4821.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19591 | OpenAI Codex CLI 输入验证错误漏洞 | |
| CVE-2026-19593 | OpenAI Codex Desktop 配置错误漏洞 | |
| CVE-2026-19592 | OpenAI Codex CLI 配置错误漏洞 |
暂无评论