ΑρχικήUpdatesΗ Google διορθώνει κρίσιμη ευπάθεια CVSS 10.0 στο Gemini CLI

Η Google διορθώνει κρίσιμη ευπάθεια CVSS 10.0 στο Gemini CLI

Η Google αντιμετώπισε μια κρίσιμη ευπάθεια ασφαλείας με βαθμολογία CVSS 10.0 στο Gemini CLI, το AI-powered εργαλείο ανάπτυξης κώδικα της εταιρείας. Η ευπάθεια επηρεάζει το npm package “@google/gemini-cli” και το GitHub Actions workflow “google-github-actions/run-gemini-cli”, επιτρέποντας σε επιτιθέμενους να εκτελέσουν αυθαίρετες εντολές σε συστήματα-στόχους.

Δείτε επίσης: Google: Η Siri με τεχνολογία Gemini έρχεται μέσα στο 2026

Gemini CLI

Σύμφωνα με την Novee Security, η ευπάθεια επέτρεπε σε μη προνομιούχους εξωτερικούς επιτιθέμενους να εισάγουν κακόβουλο περιεχόμενο ως διαμόρφωση του Gemini CLI. Αυτό προκαλούσε άμεση εκτέλεση εντολών στο σύστημα-στόχο, παρακάμπτοντας τα μέτρα ασφαλείας πριν καν αρχικοποιηθεί το sandbox του agent. Η ευπάθεια δεν έχει ακόμη λάβει αναγνωριστικό CVE, αλλά η μέγιστη βαθμολογία CVSS 10.0 υπογραμμίζει τη σοβαρότητά της.

Το πρόβλημα προέκυψε από την αρχιτεκτονική του Gemini CLI που αυτόματα εμπιστευόταν τους φακέλους εργασίας όταν λειτουργούσε σε headless mode σε περιβάλλοντα CI/CD. Σε προηγούμενες εκδόσεις, το εργαλείο φόρτωνε αυτόματα αρχεία διαμόρφωσης και μεταβλητές περιβάλλοντος από τον τοπικό φάκελο .gemini/ χωρίς ρητή έγκριση του χρήστη. Αυτή η συμπεριφορά αποδείχθηκε επικίνδυνη όταν τα repositories δέχονταν συνεισφορές από εξωτερικές πηγές.

Οι επιτιθέμενοι μπορούσαν να εκμεταλλευτούν αυτή τη συμπεριφορά τοποθετώντας ειδικά κατασκευασμένα αρχεία διαμόρφωσης σε pull requests ή περιεχόμενα repository. Το Gemini CLI θα επεξεργαζόταν και θα εκτελούσε αυτόματα το κακόβουλο περιεχόμενο, μετατρέποντας αποτελεσματικά τα CI/CD pipelines σε διαδρομές επίθεσης supply-chain.

Τεχνικές λεπτομέρειες της ευπάθειας Gemini CLI

Η ευπάθεια συνδύαζε πολλαπλά διανύσματα επίθεσης. Πρώτον, η αυτόματη εμπιστοσύνη φακέλων εργασίας σε headless mode επέτρεπε τη φόρτωση διαμόρφωσης χωρίς ρητή έγκριση. Δεύτερον, η παράκαμψη του tool allowlisting δεν εφάρμοζε σωστά τους περιορισμούς που ορίζονταν στο ~/.gemini/settings.json. Τρίτον, η δυνατότητα επεξεργασίας μη αξιόπιστου περιεχομένου repository σε αυτοματοποιημένα pipelines δημιουργούσε επιπλέον κίνδυνο.

Δείτε επίσης: Google: Το Gemini AI σταματά τις κακόβουλες διαφημίσεις

Η Google διορθώνει κρίσιμη ευπάθεια CVSS 10.0 στο Gemini CLI

Η Google επισήμανε ότι ο αντίκτυπος περιορίζεται σε workflows που χρησιμοποιούν το Gemini CLI σε headless mode. Οποιαδήποτε χρήση του εργαλείου σε headless mode χωρίς folder trust θα απαιτεί πλέον χειροκίνητη επανεξέταση για τη διαμόρφωση αυτού του μηχανισμού εμπιστοσύνης. Η ενημέρωση αντιμετωπίζει το πρόβλημα απαιτώντας ρητή εμπιστοσύνη φακέλων πριν από την πρόσβαση σε αρχεία διαμόρφωσης.

Παράλληλα, η Novee Security αποκάλυψε και μια ευπάθεια υψηλής σοβαρότητας στο AI-powered εργαλείο ανάπτυξης Cursor πριν από την έκδοση 2.5 (CVE-2026-26268, βαθμολογία CVSS: 8.1). Αυτή η ευπάθεια μπορούσε επίσης να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα μέσω prompt injection, αποδεικνύοντας ότι τα AI coding agents αποτελούν ολοένα και πιο ελκυστικούς στόχους στις software supply chains.

Οδηγίες προστασίας και αντιμετώπισης

Οι οργανισμοί που χρησιμοποιούν το Gemini CLI πρέπει να λάβουν άμεσα μέτρα. Πρώτα απ’ όλα, πρέπει να αναβαθμίσουν αμέσως το @google/gemini-cli και το run-gemini-cli GitHub Action στις διορθωμένες εκδόσεις. Τα workflows που χρησιμοποιούν παλαιότερες εκδόσεις του Gemini CLI πρέπει να ενημερωθούν άμεσα.

Η Google προτείνει δύο προσεγγίσεις για τους χρήστες. Εάν το workflow εκτελείται σε αξιόπιστα inputs (π.χ. επανεξέταση pull requests από αξιόπιστους συνεργάτες), πρέπει να οριστεί GEMINI_TRUST_WORKSPACE: ‘true’ στο workflow. Εάν το workflow εκτελείται σε μη αξιόπιστα inputs, οι χρήστες πρέπει να ακολουθήσουν τις οδηγίες της Google για την ενίσχυση του workflow κατά κακόβουλου περιεχομένου.

Δείτε επίσης: Το Google Gemini Ad Safety απέκλεισε 8,3 δισ. διαφημίσεις

Η Google διορθώνει κρίσιμη ευπάθεια CVSS 10.0 στο Gemini CLI

Επιπλέον, οι οργανισμοί πρέπει να περιορίσουν τα δικαιώματα token και secret που είναι διαθέσιμα στο Gemini CLI σε περιβάλλοντα CI/CD. Η αποφυγή της επεξεργασίας μη αξιόπιστου περιεχομένου και η προσεκτική επανεξέταση των επιτρεπόμενων εργαλείων και ρυθμίσεων εκτέλεσης εντολών είναι κρίσιμες. Ιδιαίτερα, πρέπει να αποφεύγεται η χρήση του –yolo mode σε μη αξιόπιστα περιβάλλοντα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS