Instála CLI SafeInstall através 0.10.1 pode falhar em reconhecer alguns comandos do gestor de pacotes e do corredor de registro na sua guarda de agentes. Nomes de lançadores de variantes de caso, redirecionamentos de descritores de arquivos principais e wrappers de shell suportados com opções podem causar que um comando de instalação em bruto não receba nenhuma decisão de guarda. O andaime de projeto remoto através dos comandos criate/init do gestor de pacotes também pode evitar a decisão de aprovação usada para outros corredores de registro. Quando o protetor SafeInstall estiver instalado para um agente de codificação, um comando de shell criado pode contornar o negado pretendido ou pedir resposta. O agente de codificação pode então executar um comando de instalação de pacotes ou andaime fornecido por registro sem a avaliação da política SafeInstall e sem SafeInstall executando scripts do ciclo de vida desativados. A exploração requer que um agente de codificação aja nas instruções influenciadas pelo atacante e emite o comando de shell criado. Um pacote malicioso ou corredor bem sucedido pode executar com as permissões da conta do desenvolvedor, afetando a confidencialidade, integridade e disponibilidade do código fonte local, credenciais e recursos de desenvolvimento.
A vulnerabilidade é limitada à intercepção de guarda. Os comandos já encaminhados através do SafeInstall CLI continuam a receber avaliação normal da política. - safeinstall-cli <= 0.10.1. - safeinstall-cli 0.10.2 - normaliza os nomes do lançador de pacotes e do envoltório para detecção e reescreção; - analisa as redirecionamentos que lideram antes de classificar o comando; - manipula a opção de envolvimento suportada arity conservadora e falha fechada na sintaxe de comando ambígua incorporada; - encaminha o andaime remoto cria/ inicial através do caminho de aprovação do corredor de registro; - preserva o roteamento SafeInstall para as invocações do gestor de pacotes qualificadas para o caminho.
O patch inclui um corpus de regressão permanente, caracterização de analisadores de tabela, um detector de referência independente e invariantes defusos determinísticos. O candidato integrado para a versão foi aprovado 626 testes, validação de fumaça do pacote e uma campanha de um milhão de comandos com zero violações invariantes. Atualizar para safeinstall-cli 0.10.2 ou mais tarde. Até que uma atualização seja possível, revise manualmente cada comando de shell de agentes de codificação e impeça que o agente invoque diretamente os gestores de pacotes ou os corredores de registro. Executar um guarda afetado não torna a execução do gerenciador de pacotes brutos segura.
Descoberto, reproduzido e remediado pelo mantenedor SafeInstall durante o teste de análise adversária. Registro de aconselhamento: GHSA-xrmc-c 5 cg-rv 7 x. Não há nenhum identificador adicional listado.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 10 T 19: 34: 14.000 Z e lista a sua última modificação como 2026 - 07 - 10 T 19: 34: 14.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.
Software afetado e informações de versão: pacote npm safeinstall-cli — ECOSYSTEM: introduzido 0, corrigido 0.10.2. Classificação e evidência: identificadores de fraqueza CWE- 178, CWE- 693. O registro contém 2 suporte de referências nestes tipos: WEB, PACKAGE.