漏洞概述 漏洞编号: CVE-2026-44191 漏洞类型: 命令注入(Command Injection) 漏洞描述: 在 Visual Studio Code Ansible Lightspeed 扩展中,由于对 和 设置的不当处理,允许攻击者注入 shell 分隔符。这可以通过自动触发或手动执行 playbook 时触发,导致远程代码执行(RCE),以 Visual Studio Code 用户的权限在受害者机器上执行,可能导致系统完全被控制。 影响范围 受影响产品: Visual Studio Code Ansible Lightspeed 扩展 操作系统: Linux 优先级: 高 严重程度: 高 修复方案 报告时间: 2026-05-05 15:13 UTC by OSIDB Bzimport 修改时间: 2026-07-22 12:07 UTC CC List: 10 users 固定版本: 未指定 克隆自: 未指定 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 POC代码或利用代码 页面中未包含具体的POC代码或利用代码。 其他信息 状态: NEW 别名: CVE-2026-44191 组件: vulnerability 版本: unspecified 硬件: All 目标里程碑: --- 分配给: Product Security QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 阻塞项: 未指定 树视图: depends on / blocked 附件 附件链接: (Terms of Use) 备注 需要登录才能在此bug上进行评论或做出更改。