Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-57860 trong ForgeCode cho phép thực thi mã tùy ý

Ảnh hưởng đến: git
Cảnh báo bảo mật: Lỗ hổng CVE-2026-57860 trong ForgeCode cho phép thực thi mã tùy ý

Lỗ hổng CVE-2026-57860 mức độ HIGH trên ForgeCode cho phép kẻ tấn công thực thi mã từ xa khi người dùng mở repository chứa tệp .mcp.json độc hại.

Ngày 17/07/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-57860 liên quan đến công cụ ForgeCode đã chính thức được công bố. Lỗ hổng này đe dọa trực tiếp tới các lập trình viên sử dụng công cụ hỗ trợ lập trình bằng AI khi thao tác với các dự án mã nguồn mở hoặc chưa qua kiểm duyệt.

Tổng quan về lỗ hổng CVE-2026-57860

  • Mã lỗ hổng: CVE-2026-57860
  • Ngày phát hành: 17/07/2026
  • Mức độ nghiêm trọng: HIGH (Cao)
  • Sản phẩm bị ảnh hưởng: ForgeCode (tailcallhq/forgecode)

Cơ chế hoạt động và Tác động

ForgeCode là một công cụ dòng lệnh (CLI) hỗ trợ lập trình AI (AI pair-programming). Khi được khởi chạy, ForgeCode sẽ tự động tải và thực thi các MCP server (Model Context Protocol) được định nghĩa trong tệp .mcp.json của kho lưu trữ (repository) mà không yêu cầu bất kỳ sự xác nhận nào từ phía người dùng.

Lợi dụng điểm yếu này, kẻ tấn công có thể chuẩn bị sẵn một tệp .mcp.json độc hại trong repository. Trong tệp cấu hình này, các mục nhập mcpServers được tùy biến để chỉ định lệnh thực thi bất kỳ (ví dụ: command: bash kèm tham số args: ['-c', 'touch /tmp/pwned']).

Khi lập trình viên tải kho lưu trữ độc hại về máy và thực hiện chạy CLI forge, các câu lệnh độc hại sẽ tự động khởi chạy dưới quyền hạn của người dùng hiện tại. Tác động của lỗ hổng bao gồm:

  • Thực thi mã tùy ý (Arbitrary Code Execution): Kẻ tấn công có thể chạy các lệnh điều khiển hệ thống máy tính của nạn nhân.
  • Tạo lối vào ban đầu (Initial Access): Giúp kẻ xấu xâm nhập thành công vào môi trường làm việc của nhà phát triển.
  • Duy trì sự hiện diện (Persistence): Tạo tiền đề cho việc cài đặt mã độc chạy ẩn lâu dài.

Đối tượng chịu ảnh hưởng

Lỗ hổng ảnh hưởng tới toàn bộ các lập trình viên, kỹ sư dữ liệu và chuyên gia công nghệ đang sử dụng ForgeCode CLI để mở, kiểm tra hoặc phát triển các repository không rõ nguồn gốc hoặc từ các nguồn không đáng tin cậy.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống và môi trường phát triển, Bitech khuyến nghị người dùng thực hiện ngay các bước sau:

  1. Cập nhật phiên bản vá: Nhanh chóng cập nhật ForgeCode lên phiên bản mới nhất đã được áp dụng bản vá bảo mật (chi tiết tại commit 68ca3a3a26c73c38a700453d3d021b5bbdc15dbd).
  2. Rà soát tệp cấu hình: Cần chủ động kiểm tra kỹ nội dung tệp .mcp.json trước khi chạy công cụ forge trong các thư mục dự án lạ.
  3. Hạn chế quyền hạn: Không khởi chạy các công cụ CLI bằng quyền quản trị cao nhất (root/admin) nếu không thật sự cần thiết.

Nguồn tham khảo


Ngày phát hành: 17/07/2026
Nguồn: NVD — CVE-2026-57860
Tham khảo: https://github.com/tailcallhq/forgecode
Tham khảo: https://github.com/tailcallhq/forgecode/commit/68ca3a3a26c73c38a700453d3d021b5bbdc15dbd
Tham khảo: https://github.com/tailcallhq/forgecode/issues/3022