تصف ثغرة CVE نُشرت يوم الاثنين آلية الحماية من الأوامر التدميرية في Continue CLI. في وضع headless ووضع auto، تمنح السياسة الافتراضية أداة Bash الإذن allow. والحظر الصارم الوحيد هو اختبار للمسارات الخطرة يطابق / و/* و~ و~/* و/usr و/etc و/bin و/sbin وامتداداتها.

ما الذي لا تضمنه القائمة

الحذف القسري التكراري لـ /home و/root و/var و/opt أو /srv ليس معطلاً. والأسوأ أن سطر الأوامر يُحلَّل باستخدام shell-quote، ما يحوّل $HOME إلى رمز فارغ — لذا فإن rm -rf $HOME يفشل أيضًا اختبار المسار الخطِر، ثم تعيد الصدفة توسيع المتغير عندما يُنشأ الأمر فعليًا. يختلف المحلل والصدفة بشأن معنى السلسلة، لكن الفحص يُجرى بناءً على جواب المحلل. وبشكل منفصل، يُصنَّف find مع -delete على أنه عالي الخطورة بدلًا من تعطيله، ولا يجري التعامل مع shred وwipefs وtruncate وpkexec إطلاقًا.

ما يخطئ فيه التأطير التقليدي

ثلاثة أمور. أولًا، النمط المعتاد في ثغرات AI-CVE هو "مُصلَح بالفعل قبل أن تسمع به" — وهنا العكس تمامًا. إذ يُذكر النطاق المتأثر على أنه "حتى 1.5.47"، و1.5.47 هو الإصدار المنشور الحالي. لا توجد نسخة مصححة. ثانيًا، درجتا الخطورة 8.3 و7.4 HIGH هما تقديران وضعتهما CNA المُبلِّغة ذاتيًا وموسومتان Secondary؛ ولم تنشر NVD أي درجة أولية. لذا فكل من يكتب إن "NVD تصنفه High" مخطئ. ثالثًا، المتجه مشروط وليس استغلالًا عن بُعد بضربة واحدة: سلسلة CVSS تحمل AC:H وAT:P، ما يعني أن الوكيل يجب أن يكون قيد التشغيل دون مراقبة و أن يستقبل نصًا يتحكم به المهاجم. وتنص صياغة السجل نفسه على أن "حقنًا غير مباشر للمطالبات في ذلك المحتوى يمكن أن يؤدي إلى تشغيل غير مراقَب يُدمّر بيانات المستخدم الذي استدعى العملية." لا توجد أدلة على استغلال فعلي في البرية — فهذا تحليل لقائمة الحظر، لا تقرير عن حادثة.

لماذا الجدول الزمني هو القصة

فُتحت مسألة GitHub في 19 يوليو، وعنوانها يكاد يطابق ما تقوله ثغرة CVE. وهي ما تزال مفتوحة، بلا رد ظاهر من أي maintainer، بعد 36 يومًا. ووضعا auto وheadless هما الطريقة التي تُدفع بها وكلاء البرمجة إلى CI، وهذه حالة ملموسة تُظهر أن نهج قائمة الحظر يخسر أمام توسيع المتغيرات.

الدرس العام

قوائم حظر السلاسل الخطرة ليست حدودًا أمنية عندما تتسلم الصدفة السلسلة بعدها. كل بيئة تشغيل لوكيل تربط Bash بهذه الطريقة تعاني المشكلة البنيوية نفسها.