Een kwetsbaarheid in de AI-coding agent OpenCode maakt het mogelijk voor websites om zonder interactie willekeurige code op gebruikerssystemen uit te voeren. De ontwikkelaars hebben een update uitgebracht die dit probleem oplost. Onderzoeker Vladimir Panteleev meldt dat het probleem, bekend als CVE-2026-22812, stilletjes is gepatcht. OpenCode is een open source AI-assistent die programmeurs ondersteunt bij het schrijven van code. Voor versie 1.0.216 startte OpenCode automatisch een ongeauthenticeerde HTTP-server, waardoor willekeurige websites code konden uitvoeren zonder gebruikersinteractie of configuratie, mits OpenCode actief was.
De kwetsbaarheid kreeg een impactscore van 8.8 op een schaal van 1 tot 10. De oplossing bestond uit het aanpassen van de CORS-policy. In latere versies bleef de server automatisch starten zonder gebruikersmelding, waardoor "connecting peers" nog steeds code konden uitvoeren. Panteleev merkt op dat gebruikers niet kunnen zien dat de server draait. Vanaf versie 1.1.10 is de server standaard uitgeschakeld. OpenCode vermeldt echter niets over CVE-2026-22812. Gebruikers wordt aangeraden te updaten naar de nieuwste versie en te controleren of de HTTP-server uitstaat. Panteleev wijst erop dat andere problemen, zoals het toestaan van code-uitvoering door domeinen eindigend op *.opencode.ai, nog niet zijn opgelost in de laatste versie.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *