OpenAI Codex Desktop是美国OpenAI公司的一款集成人工智能的编程辅助桌面客户端。 OpenAI Codex Desktop 260202.0859版本至26.513.31313版本、26.304.38版本至26.513.40821版本存在权限许可和访问控制问题漏洞,该漏洞源于自动化Git操作信任仓库本地的core.hooksPath设置,可能导致执行攻击者控制的Git钩子,钩子在命令沙箱外以用户权限运行,从而读取、更改或删除用户文件并访问其他资源。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| OpenAI | Codex Desktop | 260202.0859≤ 26.513.31313 |
affected |
26.519.22136 |
unaffected | ||
26.304.38≤ 26.513.40821 |
affected | ||
26.519.21041 |
unaffected | ||
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0≤ 26.513.4821.0 |
affected |
26.519.2081.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenAI | Codex Desktop | 260202.0859 ~ 26.513.31313 | - |
|
| OpenAI | Codex Desktop | 26.304.38 ~ 26.513.40821 | - |
|
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0 ~ 26.513.4821.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19591 | OpenAI Codex CLI 输入验证错误漏洞 | |
| CVE-2026-19593 | OpenAI Codex Desktop 配置错误漏洞 | |
| CVE-2026-19592 | OpenAI Codex CLI 配置错误漏洞 |
No comments yet