CVE-2026-41206PySpector是一个Python静态分析安全测试框架。在0.1.8版本之前,其插件安全验证器使用的AST黑名单机制不完整,存在绕过风险。攻击者可构造包含特定Python构造的恶意插件文件,在无需认证的情况下绕过安全检查。一旦用户安装并执行该插件,攻击者即可在PySpector进程中实现任意代码执行,造成严重影响。
该漏洞的核心在于PySpector的`PluginSecurity.validate_plugin_code`函数依赖于AST黑名单过滤来防止危险代码加载。然而,该黑名单未能涵盖所有可用于执行代码的Python语言特性。攻击者可以利用未被列入黑名单的Python内置函数、魔术方法或动态代码生成技术来构造恶意载荷。由于静态分析未能识别这些变体,当用户加载并安装该插件时,恶意代码将在PySpector进程上下文中被解释执行,导致系统面临任意代码执行的高风险。