opencode-ai 未认证 HTTP 服务导致任意命令执行漏洞

北京赛克艾威科技有限公司 2026-01-19


  • 漏洞编号:CVE-2026-22812
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:暂无

漏洞描述

opencode\-ai是一款面向开发者的本地化AI编程辅助工具,通常以CLI或TUI形式运行,支持在本地环境中调用大模型完成代码生成、修改、构建与调试等任务。该工具通过启动本地服务与编辑器、终端及自动化流程进行交互,实现会话管理、命令执行和文件读写等能力,旨在提升开发效率并减少对云端服务的依赖。opencode\-ai适用于多种开发场景,强调本地执行与开发流程集成,在实际使用中对系统权限控制和安全隔离具有较高要求。2026年1月16日,启明星辰集团VSRC监测到opencode\-ai中存在的一项严重远程代码执行漏洞。该漏洞源于OpenCode在启动过程中会自动开启一个默认监听本地4096及以上端口的HTTP服务,但该服务未设置任何身份认证或访问控制机制。同时,服务端启用了宽松的CORS配置,允许任意来源的请求访问敏感接口。攻击者可通过暴露的会话管理、终端交互及文件读取接口,在无需认证的情况下执行任意系统命令或读取本地文件。漏洞既可被本地恶意进程利用,也可被网页端脚本触发,在特定浏览器环境下形成“路过式”攻击。当启用mDNS并绑定至0.0.0.0时,攻击面进一步扩展至整个局域网,对用户系统...

修复建议

暂无

参考链接

https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh/

https://nvd.nist.gov/vuln/detail/CVE-2026-22812

https://www.venustech.com.cn/new_type/aqtg/20260116/29099.html