В Semantic Kernel нашли две RCE-уязвимости через инъекцию промптов
Microsoft раскрыла CVE-2026-26030 и CVE-2026-25592 в фреймворке Semantic Kernel: вывод LLM попадал в eval() фильтра векторного поиска и в путь загрузки файла без проверки, что позволяло выполнить код. Исправления вышли в Python SDK 1.39.4 и .NET SDK 1.71.0.
- CVE-2026-26030: фильтр поиска в Python SDK вычислялся через eval() и обходил блоклист
- CVE-2026-25592: DownloadFileAsync в .NET SDK писал файл в любую папку, включая Startup
- Исправления: semantic-kernel 1.39.4 для Python и .NET SDK 1.71.0
- Microsoft показала запуск calc.exe на машине с агентом
Читать дальше
Безопасность