Lỗ hổng CVE-2026-50548 (CRITICAL) trên Cursor cho phép thoát sandbox và thực thi mã từ xa ngoài môi trường cô lập. Lập trình viên được khuyến nghị cập nhật ngay lên phiên bản 3.0.
Tổng quan về lỗ hổng CVE-2026-50548
Mới đây, một lỗ hổng bảo mật mức độ Nghiêm trọng (CRITICAL) đã được ghi nhận trên Cursor – trình biên dịch mã nguồn tích hợp trí tuệ nhân tạo (AI Code Editor) phổ biến hiện nay. Lỗ hổng được theo dõi dưới mã CVE-2026-50548, công bố chính thức vào ngày 25/06/2026.
Lỗi bảo mật này xuất phát từ cơ chế kiểm soát quyền hạn trong môi trường thử nghiệm (sandbox) của Cursor, cho phép kẻ tấn công thực thi mã từ xa (RCE) thoát khỏi sandbox mà không cần người dùng tương tác phức tạp.
Đối tượng bị ảnh hưởng và Mức độ nghiêm trọng
- Đối tượng bị ảnh hưởng: Tất cả người dùng và lập trình viên đang sử dụng phần mềm Cursor các phiên bản trước 3.0.
- Mức độ nghiêm trọng: CRITICAL (Nghiêm trọng). Lỗ hổng cho phép can thiệp trực tiếp vào hệ thống tệp của máy tính cá nhân hoặc máy chủ phát triển.
Chi tiết kỹ thuật và Tác động bảo mật
Mặc định, Cursor chạy các câu lệnh terminal của AI agent bên trong một môi trường sandbox cách ly và cấp quyền ghi cho thư mục làm việc (working_directory) của lệnh đó.
Tuy nhiên, các nhà nghiên cứu đã phát hiện ra một điểm yếu trong cách AI agent xử lý tham số working_directory. Kẻ tấn công có thể thao túng agent thay đổi tham số này, khiến sandbox mở rộng quyền ghi sang các đường dẫn nhạy cảm nằm ngoài workspace dự kiến.
Thông qua việc thay đổi working_directory đến các khu vực quan trọng của hệ thống, agent độc hại có thể ghi hoặc ghi đè các tệp bất kỳ với quyền hạn của người dùng hiện tại. Kịch bản khai thác nguy hiểm nhất là kẻ tấn công ghi đè lên công cụ hỗ trợ cursorsandbox. Khi công cụ này bị thao túng, toàn bộ các câu lệnh tiếp theo sẽ được thực thi trực tiếp trên hệ thống mà không còn chịu sự kiểm soát của sandbox (Non-sandboxed Remote Code Execution).
Đáng chú ý, cuộc tấn công có thể diễn ra hoàn toàn tự động chỉ thông qua một câu lệnh prompt lành tính mà người dùng nhập vào AI agent.
Khuyến nghị khắc phục
Để đảm bảo an toàn cho môi trường phát triển và dữ liệu hệ thống, Bitech khuyến nghị người dùng thực hiện ngay các biện pháp sau:
- Cập nhật phần mềm: Nâng cấp Cursor lên phiên bản 3.0 hoặc mới hơn ngay lập tức. Nhà phát triển Cursor đã khắc phục triệt để lỗ hổng này trong phiên bản 3.0.
- Kiểm tra nhật ký hệ thống: Nếu đang sử dụng các phiên bản cũ, cần rà soát lại các lệnh agent đã chạy cũng như tính nguyên vẹn của các tệp hệ thống liên quan đến Cursor.
- Cảnh giác với prompt lạ: Hạn chế sử dụng các đoạn prompt hoặc kho mã nguồn (repository) không rõ nguồn gốc có tích hợp AI agent tự động.
Nguồn tham khảo
- NVD (NIST): https://nvd.nist.gov/vuln/detail/CVE-2026-50548
- GitHub Advisory: https://github.com/cursor/cursor/security/advisories/GHSA-3p48-7v9f-v5cw
Ngày phát hành: 25/06/2026
Nguồn: NVD — CVE-2026-50548
Tham khảo: https://github.com/cursor/cursor/security/advisories/GHSA-3p48-7v9f-v5cw