CVE-2026-43991JunoClaw是基于Juno Network构建的AI代理平台。在0.x.y-security-1版本之前,plugin-shell组件中的命令安全检查存在缺陷。由于该检查基于子字符串黑名单且应用于原始命令字符串而非解析后的首令牌,攻击者可以通过构造恶意的参数绕过该检查,从而在主机上执行未经授权的命令。该漏洞可能导致系统机密性、完整性和可用性受到严重影响。
该漏洞的根本原因在于JunoClaw的plugin-shell组件在执行命令安全检查时,逻辑存在缺陷。具体而言,安全检查机制采用了基于子字符串的阻止列表,并且该检查直接作用于原始的命令字符串,而不是对命令进行解析后的第一个令牌。这种实现方式允许攻击者利用特殊的参数构造技术(例如使用特定的分隔符或参数注入技巧)来混淆原始命令字符串,从而绕过黑名单过滤。由于CVSS向量显示无需认证且攻击向量为本地,攻击者无需用户交互即可利用此漏洞。结合其他相关建议,攻击者可以成功触发漏洞,导致在宿主机上执行任意代码,进而完全控制受影响的系统。