Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-19592

PUBLISHED 02.09.2026

CNA: OAI

Обновлено: 01.09.2026
OpenAI Codex CLI for Windows, macOS, and Linux and Codex Desktop for Windows and macOS automatically collected Git repository metadata without disabling the repository-local core.fsmonitor setting. If a user opens or uses an attacker-prepared repository whose preserved .git/config sets core.fsmonitor to an attacker-controlled filesystem-monitor helper, Git can execute that helper while Codex collects repository metadata. The helper runs outside Codex's command sandbox and without a user-approval prompt, allowing attacker-controlled code to run with the user's privileges. The code can read, change, or delete the user's files and access other resources available to the user's account. An ordinary Git clone does not preserve the source repository's local .git/config; exploitation requires a repository delivered or copied with that configuration intact.

CWE

Идентификатор Описание
CWE-15 One or more system settings or configuration elements can be externally controlled by a user.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.11% LOW 1.26 17.09.2026

Доп. Информация

Product Status

Codex CLI
Product: Codex CLI
Vendor: OpenAI
Default status: Не определен
Platforms:
  • Windows
  • macOS
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось до версии 0.130.0 affected
Наблюдалось в версии 0.131.0 unaffected
Codex Desktop
Product: Codex Desktop
Vendor: OpenAI
Default status: Не определен
Platforms:
  • macOS
Версии:
Затронутые версии Статус
Наблюдалось до версии 26.513.31313 affected
Наблюдалось в версии 26.519.22136 unaffected
Codex Desktop
Product: Codex Desktop
Vendor: OpenAI
Default status: Не определен
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 26.513.40821 affected
Наблюдалось в версии 26.519.21041 unaffected
Codex Desktop (Microsoft Store package)
Product: Codex Desktop (Microsoft Store package)
Vendor: OpenAI
Default status: Не определен
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 26.513.4821.0 affected
Наблюдалось в версии 26.519.2081.0 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 02.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no total 2.0.3 02.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.