Lỗ hổng CVE nghiêm trọng: Chiếm quyền điều khiển Cursor IDE

Lỗ hổng CVE nghiêm trọng: Chiếm quyền điều khiển Cursor IDE
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Lỗ hổng thực thi mã tùy ý trong Cursor IDE do lỗi nhúng nhị phân

Một lỗ hổng thực thi mã tùy ý (Remote Code Execution – RCE) nghiêm trọng đã được phát hiện trong Cursor IDE, cho phép kẻ tấn công thực thi mã độc chỉ bằng cách đặt một tệp git.exe độc hại vào thư mục gốc của một kho lưu trữ. Lỗ hổng này, được theo dõi với định danh CVE-2026-63093, có thể dẫn đến việc chiếm quyền điều khiển hệ thống mà không cần sự tương tác phức tạp từ người dùng.

Điểm đặc biệt của cuộc tấn công này là nó không yêu cầu kỹ thuật prompt injection, không cần agent, không có sự can thiệp của mô hình AI, và không đòi hỏi quyền truy cập trước đó vào máy nạn nhân. Mindgard đã báo cáo lỗ hổng này cho Cursor vào ngày 15 tháng 12 năm 2025 và công bố chi tiết kỹ thuật đầy đủ vào ngày 14 tháng 7 năm 2026, khoảng bảy tháng sau khi phát hiện.

Cơ chế khai thác lỗ hổng nhúng nhị phân

Khi Cursor IDE tải một dự án, nó cần định vị một tệp nhị phân git để chạy các lệnh nội bộ, ví dụ như git rev-parse --show-toplevel. Để tìm tệp này, Cursor sẽ tìm kiếm ở nhiều vị trí, bao gồm cả thư mục workspace hiện tại. Trên hệ điều hành Windows, trình tự tìm kiếm tệp thực thi sẽ kiểm tra thư mục làm việc hiện tại trước các đường dẫn hệ thống đáng tin cậy.

Nếu kẻ tấn công đặt một tệp có tên git.exe vào thư mục gốc của kho lưu trữ và không có bản sao hợp lệ nào tồn tại ở đó, Windows sẽ phân giải và thực thi tệp độc hại đó. Quá trình này diễn ra dưới quyền hạn của người dùng đang đăng nhập vào hệ thống, tạo điều kiện cho xâm nhập trái phép.

Mindgard đã chứng minh điều này bằng cách đổi tên ứng dụng Máy tính của Windows thành git.exe và đặt nó vào một kho lưu trữ thử nghiệm. Chỉ cần mở thư mục này trong Cursor IDE đã kích hoạt việc thực thi tệp giả mạo.

Phản ứng và đánh giá lỗ hổng

Ban đầu, Cursor coi báo cáo này nằm ngoài phạm vi của chương trình săn lỗi (bug bounty program), viện dẫn mô hình trách nhiệm chung nơi khách hàng, chứ không phải nhà cung cấp, chịu trách nhiệm về các kho lưu trữ và nội dung bên ngoài mà họ mở.

Tuy nhiên, công ty sau đó đã thông báo với các phóng viên rằng họ đã giải quyết vấn đề vào ngày 13 tháng 7 năm 2026, ngay trước khi Mindgard công bố công khai. Mặc dù vậy, không có một thông báo bảo mật chính thức nào thừa nhận mức độ nghiêm trọng của lỗ hổng này.

Lỗ hổng này hiện được theo dõi là CVE-2026-63093, một lỗ hổng nhúng nhị phân được đánh giá với điểm CVSS 8.7. Nó cho phép thực thi mã tùy ý thông qua một tệp git.exe độc hại nằm ở thư mục gốc của kho lưu trữ.

Các biến thể và nguy cơ tiềm ẩn

Nghiên cứu độc lập được thực hiện vào quý đầu tiên của năm 2026 cho thấy hành vi tự động thực thi tương tự không chỉ giới hạn ở git.exe. Cursor cũng cố gắng phân giải và thực thi hatch.exe khi một tệp pyproject.toml hiện diện trong kho lưu trữ được mở. Quá trình này tuân theo cùng một logic phân giải dựa trên CreateProcess như trường hợp của git.exe, với pyproject.toml đơn giản chỉ đóng vai trò là tệp kích hoạt.

Khác với các cơ chế thực thi thường được giám sát như tasks.json, một tệp pyproject.toml với mục nhập hệ thống xây dựng (build-system) trông bình thường sẽ không gây nghi ngờ cho các đội ngũ phòng thủ. Điều này làm cho nó trở thành một biến thể tinh vi hơn của bề mặt tấn công thực thi không cần nhấp chuột (zero-click execution).

Vai trò của Workspace Trust và các giới hạn

Cài đặt Workspace Trust được thiết kế để hoạt động như một cổng bảo mật, ngăn chặn việc thực thi trong các thư mục không đáng tin cậy. Tuy nhiên, các thử nghiệm trên Trae IDE, vốn bật Workspace Trust theo mặc định, cho thấy nó vẫn liên tục cố gắng định vị git.exe bên trong một workspace không đáng tin cậy.

Điều này có nghĩa là Workspace Trust có thể hạn chế một số hành động nhất định. Đồng thời, hành vi phân giải nhị phân cơ bản vẫn tạo ra một đường dẫn thực thi nếu một tệp nhị phân độc hại hiện diện tại vị trí mà IDE tìm kiếm.

Theo các báo cáo, Cursor mặc định tắt Workspace Trust. Do đó, việc chỉ cần mở một thư mục có thể kích hoạt việc thực thi mã mà không cần thêm các thao tác nhấp, lời nhắc hoặc hộp thoại xác nhận. Các đội ngũ bảo mật chỉ lọc dựa trên tên tệp “git.exe” sẽ bỏ sót một điểm mù, vì các tệp nhị phân khác do kẻ tấn công kiểm soát có thể kích hoạt việc thực thi zero-click giống hệt nhau trong các điều kiện khác nhau.

Ranh giới bảo mật thực sự không nằm ở tên tệp thực thi mà là sự chuyển đổi từ nội dung dự án không đáng tin cậy sang mã thực thi ngay tại thời điểm một thư mục được mở.

Bối cảnh rộng hơn về các lỗ hổng Cursor IDE

Lỗ hổng git.exe này là một trong số các lỗ hổng Cursor được công bố vào năm 2026. Các lỗ hổng khác bao gồm CVE-2026-50548 và CVE-2026-50549, được đặt tên là DuneSlide. Các lỗ hổng này cho phép thoát khỏi sandbox và thực thi mã từ xa ở cấp độ hệ điều hành thông qua prompt injection, và đã được vá trong phiên bản Cursor 3.0.

Nghiên cứu riêng biệt cũng phát hiện ra rằng Cursor và Windsurf vẫn còn tồn tại hàng chục lỗ hổng Chromium chưa được vá, bắt nguồn từ các bản dựng Electron lỗi thời. Điều này ảnh hưởng đến ước tính 1.8 triệu nhà phát triển.

Tổng hợp lại, các thông tin được công bố cho thấy các IDE tích hợp AI đang tích lũy một bề mặt tấn công rộng lớn, bao gồm phân giải nhị phân, ranh giới tin cậy của sandbox và các thành phần nhúng lỗi thời. Các nhà phát triển nên coi mọi tệp thực thi bên trong một không gian làm việc dự án là nội dung có khả năng thực thi, không nên giả định rủi ro chỉ giới hạn ở một tên tệp duy nhất như git.exe, và cần thận trọng trước khi mở các kho lưu trữ từ các nguồn không quen thuộc hoặc chưa được xác minh.

Bạn có thể tìm hiểu thêm về các lỗ hổng liên quan tại NVD.