DA • 13 Apr 2026 14:40
Ancaman Nix Sandbox Escape yang Menimpa File Sistem Selengkapnya
Kerentanan serius diidentifikasi pada GitHub Copilot CLI (Command Line Interface) yang memungkinkan penyerang menjalankan perintah berbahaya pada sistem target dengan memanfaatkan pola ekspansi shell yang tidak aman, dengan tingkat keparahan tinggi (CVSS score 7.5). Kerentanan yang dilacak sebagai CVE-2026-29783, dapat dimanfaatkan oleh penyerang untuk mencapai Arbitrary Code Execution (ACE), atau eksekusi kode arbitrer, pada sistem yang rentan.
Masalah terletak pada komponen shell tool dari GitHub Copilot CLI, penanganan bash parameter expansion (transformasi parameter) tidak aman, sehingga pola transformasi tertentu bisa men-trigger eksekusi perintah terselubung meskipun terlihat “read-only”.
Berikut adalah detail versi yang terdampak dan perbaikan yang tersedia:
Kami rekomendasikan tindakan berikut untuk memitigasi risiko ini:
Kerentanan ini menunjukkan pentingnya berhati-hati saat menjalankan output otomatis dari agen pengembang, terutama ketika output tersebut dipetakan ke perintah shell. Segera perbarui Copilot CLI, batasi lingkungan eksekusi, dan tingkatkan pengawasan pada proses yang dapat mengeksekusi perintah shell otomatis.
Sumber Referensi:
MR • 15 Des 2025 09:29
GitLab Rilis Patch Keamanan Atasi Celah XSS, DoS, dan Bypass Autentikasi Selengkapnya
MR • 03 Des 2025 09:05
Apache bRPC Kena Celah Kritis: JSON Dalam Bisa Bikin Server Crash Selengkapnya