OpenAI Codex CLI是美国OpenAI公司的一款提供命令行交互的智能编程辅助软件。 OpenAI Codex CLI 0.102.0版本至0.130.0版本存在配置错误漏洞,该漏洞源于在收集Git仓库元数据时未禁用仓库本地core.fsmonitor设置,可能导致Git执行攻击者控制的文件系统监视器辅助程序,该程序在命令沙箱外以用户权限运行,从而读取、更改或删除用户文件并访问账户资源。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| OpenAI | Codex CLI | 0.102.0≤ 0.130.0 |
affected |
0.131.0 |
unaffected | ||
| OpenAI | Codex Desktop | 260202.0859≤ 26.513.31313 |
affected |
26.519.22136 |
unaffected | ||
26.304.38≤ 26.513.40821 |
affected | ||
26.519.21041 |
unaffected | ||
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0≤ 26.513.4821.0 |
affected |
26.519.2081.0 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| OpenAI | Codex CLI | 0.102.0 ~ 0.130.0 | - |
|
| OpenAI | Codex Desktop | 260202.0859 ~ 26.513.31313 | - |
|
| OpenAI | Codex Desktop | 26.304.38 ~ 26.513.40821 | - |
|
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0 ~ 26.513.4821.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19591 | OpenAI Codex CLI 输入验证错误漏洞 | |
| CVE-2026-19593 | OpenAI Codex Desktop 配置错误漏洞 | |
| CVE-2026-19590 | OpenAI Codex Desktop 权限许可和访问控制问题漏洞 |
暂无评论