CVE-2026-81835 漏洞关键信息总结 漏洞概述 漏洞名称:ROOCODEING ROO-CODE UP TO 3.5.1.1 MCP INTEGRATION TRUST MODEL MALICIOUS_MCP_SERVER.PY FETCH_INSTRUCTIONS CODE INJECTION CVE 编号:CVE-2026-81835 漏洞类型:代码注入(Code Injection) 受影响组件: 中的 函数 受影响文件: 漏洞描述:在 RooCodeing Roo-Code 3.5.1.1 及更早版本中, 函数存在代码注入漏洞。攻击者可构造恶意输入,通过外部修改上游组件的语法或行为,影响机密性、完整性和可用性。 可利用性:利用难度为"容易"(easy),成功利用需要受害者进行交互。 POC 状态:已作为 proof-of-concept 公开,可在 下载。 厂商回应:多个问题此前已报告给厂商,厂商解释称"它们都适用于 Roo Code,一个我们不再支持的项目——该仓库已归档,我们不鼓励任何人再使用它"。 影响范围 受影响版本:RooCodeing Roo-Code 3.5.1.1 及更早版本 影响维度:机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)均可能受影响 攻击方式:远程攻击,攻击者可通过外部输入修改上游组件的语法或行为 修复方案 官方修复:无明确修复版本(项目已归档,厂商不再支持) 缓解措施: - 避免使用 RooCodeing Roo-Code(项目已归档) - 对 函数的输入进行严格校验和过滤 - 限制 中 的外部输入来源 - 参考 MITRE ATT&CK 项目,该攻击被声明为 T1059(命令解释器滥用) POC / 利用代码 页面中未包含完整的 POC 代码块,仅说明 POC 可在 下载,技术细节和公开利用代码同样托管于该地址。