Уязвимость в Cursor: клонированный репозиторий может выполнить код в Windows

· Безопасность
В редакторе кода Cursor на Windows обнаружена уязвимость: если в корне проекта лежит файл git.exe, редактор запускает его без предупреждений и подтверждений. Вредоносный файл при этом получает доступ к SSH-ключам, облачным токенам и исходному коду пользователя.

cover.svg

Исследователи описали уязвимость в редакторе кода Cursor, затрагивающую пользователей Windows. Проблема связана с тем, как приложение обрабатывает открытие репозиториев.

Если в корневой папке проекта находится файл с именем git.exe, Cursor запускает его автоматически. При этом не происходит ни запроса на подтверждение, ни предупреждения о том, что содержимое папки собирается выполниться.

Что происходит при запуске

Вредоносный бинарный файл выполняется от имени пользователя, открывшего репозиторий в редакторе. Это означает, что он получает те же права доступа, что и сам пользователь — включая доступ к SSH-ключам и токенам облачных сервисов, а также к исходному коду проекта.

Особенность уязвимости в том, что Cursor продолжает повторно запускать файл на протяжении всего времени, пока проект остаётся открытым в редакторе. Таким образом, однократного открытия репозитория может быть недостаточно для устранения угрозы — вредоносный код будет активироваться снова при каждом обращении.

Векторы атаки

Подобная схема представляет опасность прежде всего для разработчиков, которые клонируют сторонние репозитории — например, при участии в open source проектах, проверке чужого кода или работе с публичными пакетами. Злоумышленник может подготовить репозиторий с вредоносным git.exe в корне и распространить его под видом легитимного проекта.

Поскольку выполнение происходит без какого-либо визуального индикатора или запроса разрешения, пользователь может не подозревать, что при открытии проекта в Cursor запустился посторонний исполняемый файл.

В материале не указано, выпущено ли на момент публикации исправление уязвимости. Пользователям Windows, работающим с Cursor, стоит с осторожностью открывать репозитории из непроверенных источников и проверять содержимое корневой папки проекта перед открытием в редакторе.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.