Kritikus sebezhetőséget találtak a DeepSeek-Reasonixban

Kritikus parancsfuttatási sebezhetőséget talált a GitLab Threat Research Group a DeepSeek-Reasonix Studio AI-segített fejlesztéshez használt Git-kliensben. A hiba egy mérgezett repository-konfiguráció segítségével támadói kód futtatását tehette lehetővé, amikor a fejlesztő megnyitotta egy fájl módosításainak nézetét.
- A GitLab a CVE-2026-102437 azonosítójú kritikus hibát talált a DeepSeek-Reasonixban.
- A sebezhetőség diff megnyitásakor támadói parancs futtatását tehette lehetővé.
- A javított verziók a Studio 2.21.0 és az npm 1.39.3.
- A GitLabon tárolt repositoryk HTTPS vagy SSH klónozása nem érintett.
- A Gitet használó kódoló ügynökök több repository-konfigurációt is kötelesek kezelni.
A diff megnyitásakor futhatott le a kód
A GitLab által ConfigPoisoning néven azonosított hiba a GHSA-grg2-7gc6-36m6 azonosítót és a CVE-2026-102437 számot kapta. A sebezhetőség a DeepSeek-Reasonix Studio asztali alkalmazást és a DeepSeek Reasonix npm-csomagot is érinti.
A támadás alapja egy repositoryban elhelyezett .gitattributes fájl és a helyi .git/config. A GitLab vizsgálata szerint az előbbi egy fájlt egy támadó által megadott szűrőillesztőhöz rendelhet, az utóbbi pedig meghatározhatja az ehhez tartozó clean parancsot. Amikor a fejlesztő a DeepSeek-Reasonix asztali alkalmazásában megnyitja a fájl diffjét, a Git meghívhatja ezt a parancsot.
A GitLab a hibát a fejlesztői környezetben használt konkrét hívási láncon is reprodukálta. A támadói parancs a diff két oldalának feldolgozásakor oldalanként egyszer futott le, vagyis egy diffnézet megnyitásakor kétszer is végrehajtódhatott.
A meglévő védelem egy fontos konfigurációt kihagyott
A DeepSeek-Reasonix Gitet kezelő kódja több konfigurációs lehetőséget korlátozott. Minden hívásnál semlegesítette a core.fsmonitor és a maintenance.auto beállításokat, a diff parancsoknál pedig a --no-ext-diff és --no-textconv kapcsolókat használta.
A GitLab szerint ez a védelem nem érintette a filter.<driver>.clean konfigurációt. Ezt a Git nem egy rögzített kulcs alapján választja ki, hanem fájlonként a .gitattributes tartalma alapján, így a korábbi tiltólista nem fedte le.
A probléma olyan eszközöknél különösen jelentős, amelyek a fejlesztő által megnyitott könyvtárakon futtatják a Gitet. Ezek a repository konfigurációit is beolvashatják, miközben a fájlokat a repository készítője irányítja. A GitLab szerint több, széles körben használt kódoló ügynök is érzékeny lehet ugyanerre a sebezhetőségi osztályra. A DeepSeek-Reasonix az első eset, amelyet a vállalat teljes részletességgel nyilvánosságra hozott.
A frissítés a legfontosabb teendő
A GitLab 2026. szeptember 30-i javításként a DeepSeek-Reasonix Studio 2.21.0 és a DeepSeek Reasonix npm 1.39.3 verziót jelöli meg. A vállalat 2026. október 2-án közzétett beszámolója szerint a javítás ezekben a kiadásokban érkezett meg.
A régebbi verziókat használóknak a GitLab azt ajánlja, hogy ne nyissanak meg diffet olyan repositoryban, amelyet nem közvetlen klónozással szereztek be. A GitLabon tárolt Git-repositoryk HTTPS vagy SSH használatával történő klónozását a közlemény szerint ez a hiba nem érinti, mert ezek a műveletek nem másolják át a helyi konfigurációs fájlokat.
A kockázat ugyanakkor nem kizárólag archívumból, szinkronizált mappából, CI-gyorsítótárból vagy fejlesztői konténerből származhat. A GitLab szerint egy már futó, rosszindulatú, kompromittált vagy promptbefecskendezéssel eltérített kódoló ügynök a fejlesztő jogosultságaival közvetlenül is létrehozhat mérgezett .git/config fájlt egy már klónozott repositoryban.
A Gitet használó fejlesztői eszközöknek szélesebben kell védekezniük
A GitLab javaslata szerint azok az eszközök, amelyek nem általuk felügyelt könyvtárban indítják el a Gitet, minden hívásnál kezeljék a releváns konfigurációs kulcsokat. A felsorolt beállítások közé tartozik a core.fsmonitor, a core.pager, a core.editor, a core.hooksPath, a diff.external, a core.sshCommand, valamint a filter.<driver>.clean és smudge.
A közlemény szerint egyetlen kapcsoló nem semlegesít minden lehetséges végrehajtási útvonalat. A GitLab azt is javasolja, hogy a fejlesztői eszközök szándékosan támadó konfigurációval teszteljék a működésüket. A vállalat korábban hasonló bizalmi hibát talált a Serena nevű AI-kódoló eszközben, és további agentikus eszközök vizsgálatát is folytatja.


