Уязвимость в Cursor: клонированный репозиторий может выполнить код в Windows
Исследователи описали уязвимость в редакторе кода Cursor, затрагивающую пользователей Windows. Проблема связана с тем, как приложение обрабатывает открытие репозиториев.
Если в корневой папке проекта находится файл с именем git.exe, Cursor запускает его автоматически. При этом не происходит ни запроса на подтверждение, ни предупреждения о том, что содержимое папки собирается выполниться.
Что происходит при запуске
Вредоносный бинарный файл выполняется от имени пользователя, открывшего репозиторий в редакторе. Это означает, что он получает те же права доступа, что и сам пользователь — включая доступ к SSH-ключам и токенам облачных сервисов, а также к исходному коду проекта.
Особенность уязвимости в том, что Cursor продолжает повторно запускать файл на протяжении всего времени, пока проект остаётся открытым в редакторе. Таким образом, однократного открытия репозитория может быть недостаточно для устранения угрозы — вредоносный код будет активироваться снова при каждом обращении.
Векторы атаки
Подобная схема представляет опасность прежде всего для разработчиков, которые клонируют сторонние репозитории — например, при участии в open source проектах, проверке чужого кода или работе с публичными пакетами. Злоумышленник может подготовить репозиторий с вредоносным git.exe в корне и распространить его под видом легитимного проекта.
Поскольку выполнение происходит без какого-либо визуального индикатора или запроса разрешения, пользователь может не подозревать, что при открытии проекта в Cursor запустился посторонний исполняемый файл.
В материале не указано, выпущено ли на момент публикации исправление уязвимости. Пользователям Windows, работающим с Cursor, стоит с осторожностью открывать репозитории из непроверенных источников и проверять содержимое корневой папки проекта перед открытием в редакторе.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.