Unsafe symlink following in restricted workspace-write sandbox leads to RCE
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Codex CLI no modo workspace-write segue links simbólicos sem validação adequada, permitindo que um invasor sobrescreva arquivos arbitrários. Se um repositório ou diretório malicioso engana a ferramenta, um atacante pode executar código com os privilégios do usuário que executa o Codex.
Vulnerabilidade de symlink-following no sandbox workspace-write do Codex CLI permite que links simbólicos em repositórios ou diretórios maliciosos sejam percorridos sem validação, contornando restrições de diretório. Pré-condição: usuário executa Codex CLI em modo workspace-write dentro de contexto de diretório controlado pelo atacante. Impacto: sobrescrita arbitrária de arquivos e RCE potencial via execução de código.