Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Kritikus sebezhetőséget találtak a DeepSeek-Reasonixban

2026. október 2.Forrás: GitLab
Kritikus sebezhetőséget találtak a DeepSeek-Reasonixban
Kép: GitLab

Kritikus parancsfuttatási sebezhetőséget talált a GitLab Threat Research Group a DeepSeek-Reasonix Studio AI-segített fejlesztéshez használt Git-kliensben. A hiba egy mérgezett repository-konfiguráció segítségével támadói kód futtatását tehette lehetővé, amikor a fejlesztő megnyitotta egy fájl módosításainak nézetét.

A lényeg röviden
  • A GitLab a CVE-2026-102437 azonosítójú kritikus hibát talált a DeepSeek-Reasonixban.
  • A sebezhetőség diff megnyitásakor támadói parancs futtatását tehette lehetővé.
  • A javított verziók a Studio 2.21.0 és az npm 1.39.3.
  • A GitLabon tárolt repositoryk HTTPS vagy SSH klónozása nem érintett.
  • A Gitet használó kódoló ügynökök több repository-konfigurációt is kötelesek kezelni.

A diff megnyitásakor futhatott le a kód

A GitLab által ConfigPoisoning néven azonosított hiba a GHSA-grg2-7gc6-36m6 azonosítót és a CVE-2026-102437 számot kapta. A sebezhetőség a DeepSeek-Reasonix Studio asztali alkalmazást és a DeepSeek Reasonix npm-csomagot is érinti.

A támadás alapja egy repositoryban elhelyezett .gitattributes fájl és a helyi .git/config. A GitLab vizsgálata szerint az előbbi egy fájlt egy támadó által megadott szűrőillesztőhöz rendelhet, az utóbbi pedig meghatározhatja az ehhez tartozó clean parancsot. Amikor a fejlesztő a DeepSeek-Reasonix asztali alkalmazásában megnyitja a fájl diffjét, a Git meghívhatja ezt a parancsot.

A GitLab a hibát a fejlesztői környezetben használt konkrét hívási láncon is reprodukálta. A támadói parancs a diff két oldalának feldolgozásakor oldalanként egyszer futott le, vagyis egy diffnézet megnyitásakor kétszer is végrehajtódhatott.

A meglévő védelem egy fontos konfigurációt kihagyott

A DeepSeek-Reasonix Gitet kezelő kódja több konfigurációs lehetőséget korlátozott. Minden hívásnál semlegesítette a core.fsmonitor és a maintenance.auto beállításokat, a diff parancsoknál pedig a --no-ext-diff és --no-textconv kapcsolókat használta.

A GitLab szerint ez a védelem nem érintette a filter.<driver>.clean konfigurációt. Ezt a Git nem egy rögzített kulcs alapján választja ki, hanem fájlonként a .gitattributes tartalma alapján, így a korábbi tiltólista nem fedte le.

A probléma olyan eszközöknél különösen jelentős, amelyek a fejlesztő által megnyitott könyvtárakon futtatják a Gitet. Ezek a repository konfigurációit is beolvashatják, miközben a fájlokat a repository készítője irányítja. A GitLab szerint több, széles körben használt kódoló ügynök is érzékeny lehet ugyanerre a sebezhetőségi osztályra. A DeepSeek-Reasonix az első eset, amelyet a vállalat teljes részletességgel nyilvánosságra hozott.

A frissítés a legfontosabb teendő

A GitLab 2026. szeptember 30-i javításként a DeepSeek-Reasonix Studio 2.21.0 és a DeepSeek Reasonix npm 1.39.3 verziót jelöli meg. A vállalat 2026. október 2-án közzétett beszámolója szerint a javítás ezekben a kiadásokban érkezett meg.

A régebbi verziókat használóknak a GitLab azt ajánlja, hogy ne nyissanak meg diffet olyan repositoryban, amelyet nem közvetlen klónozással szereztek be. A GitLabon tárolt Git-repositoryk HTTPS vagy SSH használatával történő klónozását a közlemény szerint ez a hiba nem érinti, mert ezek a műveletek nem másolják át a helyi konfigurációs fájlokat.

A kockázat ugyanakkor nem kizárólag archívumból, szinkronizált mappából, CI-gyorsítótárból vagy fejlesztői konténerből származhat. A GitLab szerint egy már futó, rosszindulatú, kompromittált vagy promptbefecskendezéssel eltérített kódoló ügynök a fejlesztő jogosultságaival közvetlenül is létrehozhat mérgezett .git/config fájlt egy már klónozott repositoryban.

A Gitet használó fejlesztői eszközöknek szélesebben kell védekezniük

A GitLab javaslata szerint azok az eszközök, amelyek nem általuk felügyelt könyvtárban indítják el a Gitet, minden hívásnál kezeljék a releváns konfigurációs kulcsokat. A felsorolt beállítások közé tartozik a core.fsmonitor, a core.pager, a core.editor, a core.hooksPath, a diff.external, a core.sshCommand, valamint a filter.<driver>.clean és smudge.

A közlemény szerint egyetlen kapcsoló nem semlegesít minden lehetséges végrehajtási útvonalat. A GitLab azt is javasolja, hogy a fejlesztői eszközök szándékosan támadó konfigurációval teszteljék a működésüket. A vállalat korábban hasonló bizalmi hibát talált a Serena nevű AI-kódoló eszközben, és további agentikus eszközök vizsgálatát is folytatja.

Kapcsolódó hírek

Kritikus hibát találtak a DeepSeek-Reasonix AI-kódoló eszközében
Biztonság és etika2026. október 2.

Kritikus hibát találtak a DeepSeek-Reasonix AI-kódoló eszközében

Kritikus parancsfuttatási sérülékenységet talált a GitLab Threat Research Group a DeepSeek-Reasonix Studio és az npm-csomag egyik működésében. A hiba miatt támadó által…

Jira, GitLab és incident.io integrációkat kapott a Mastra Factory
Termékek és eszközök2026. szeptember 30.

Jira, GitLab és incident.io integrációkat kapott a Mastra Factory

A Mastra Factory három új beviteli forrással bővült: a felhasználók már Jira, GitLab és incident.io rendszerekből is kezelhetnek feladatokat. Az elemek a Factory…

A GitLab új MCP-eszközökkel bővíti az ügynökök automatizálását
Cégek és üzlet2026. szeptember 17.

A GitLab új MCP-eszközökkel bővíti az ügynökök automatizálását

A GitLab 19.4 kiadásával az AI-ügynökök már nemcsak lekérdezhetik a fejlesztési folyamat adatait, hanem folyamatokat indíthatnak, merge requesteket kezelhetnek és…