MR • 06 Jan 2026 13:56
Kerentanan Kritis AdonisJS Izinkan Penulisan File Sewenangβwenang dan RCE Selengkapnya
Kerentanan serius diidentifikasi pada GitHub Copilot CLI (Command Line Interface) yang memungkinkan penyerang menjalankan perintah berbahaya pada sistem target dengan memanfaatkan pola ekspansi shell yang tidak aman, dengan tingkat keparahan tinggi (CVSS score 7.5). Kerentanan yang dilacak sebagai CVE-2026-29783, dapat dimanfaatkan oleh penyerang untuk mencapai Arbitrary Code Execution (ACE), atau eksekusi kode arbitrer, pada sistem yang rentan.
Masalah terletak pada komponen shell tool dari GitHub Copilot CLI, penanganan bash parameter expansion (transformasi parameter) tidak aman, sehingga pola transformasi tertentu bisa men-trigger eksekusi perintah terselubung meskipun terlihat βread-onlyβ.
Berikut adalah detail versi yang terdampak dan perbaikan yang tersedia:
Kami rekomendasikan tindakan berikut untuk memitigasi risiko ini:
Kerentanan ini menunjukkan pentingnya berhati-hati saat menjalankan output otomatis dari agen pengembang, terutama ketika output tersebut dipetakan ke perintah shell. Segera perbarui Copilot CLI, batasi lingkungan eksekusi, dan tingkatkan pengawasan pada proses yang dapat mengeksekusi perintah shell otomatis.
Sumber Referensi:
MR • 06 Jan 2026 13:56
Kerentanan Kritis AdonisJS Izinkan Penulisan File Sewenangβwenang dan RCE Selengkapnya
MR • 15 Jan 2026 09:42
Bahaya 'Crash' Massal Ancam Aplikasi Node.js: Update Server Anda Sekarang! Selengkapnya