C
月内に
Accomplishの研究者がOpenAI CodexのCLIおよびDesktopにおける2つのサンドボックス脱出脆弱性(HeapjackとOverpatch)…
📌 一言でいうと
Accomplishの研究者がOpenAI CodexのCLIおよびDesktopにおける2つのサンドボックス脱出脆弱性(HeapjackとOverpatch)を発見しました。Heapjackはメモリから信頼済みトークンを奪取してホスト側でコマンドを実行させ、Overpatchはパス指定の不備を利用してワークスペース外のファイル(.zshrc等)を書き換えることが可能です。これらの脆弱性は既に修正されており、利用者は最新バージョンへのアップデートが推奨されます。
🔍該当判定
- OpenAI Codex Desktop をインストールして利用している
- OpenAI Codex CLI をインストールして利用している
- 開発業務で OpenAI Codex のツールを用いてコードの自動生成や編集を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Codex Desktopをバージョン 26.818.21641 以上に、Codex CLIをバージョン 0.149.0 以上にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】OpenAI Codex サンドボックス脱出脆弱性への対応について
お疲れさまです。OpenAI Codexにおける脆弱性に関する情報共有です。
■ 概要
OpenAI CodexのCLIおよびDesktopにおいて、サンドボックスを脱出してホストマシン上で任意のコマンドを実行させる脆弱性が2件(Heapjack, Overpatch)報告されました。メモリ内のトークン奪取やパス指定の不備を利用して、制限された環境から脱出することが可能です。
■ 影響範囲
- Codex Desktop (v26.818.21641 未満)
- Codex CLI (v0.149.0 未満)
■ 対応手順
1. 利用しているCodex Desktopを最新バージョン(26.818.21641以降)に更新してください。
2. 利用しているCodex CLIを最新バージョン(0.149.0以降)に更新してください。
■ 参考情報
- Accomplish AI Security Research
対応優先度: 高
対応期限: 速やかに
お疲れさまです。OpenAI Codexにおける脆弱性に関する情報共有です。
■ 概要
OpenAI CodexのCLIおよびDesktopにおいて、サンドボックスを脱出してホストマシン上で任意のコマンドを実行させる脆弱性が2件(Heapjack, Overpatch)報告されました。メモリ内のトークン奪取やパス指定の不備を利用して、制限された環境から脱出することが可能です。
■ 影響範囲
- Codex Desktop (v26.818.21641 未満)
- Codex CLI (v0.149.0 未満)
■ 対応手順
1. 利用しているCodex Desktopを最新バージョン(26.818.21641以降)に更新してください。
2. 利用しているCodex CLIを最新バージョン(0.149.0以降)に更新してください。
■ 参考情報
- Accomplish AI Security Research
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Sandbox Escape Vulnerabilities in OpenAI Codex
Dear IT/Security Team,
We are sharing information regarding two sandbox escape vulnerabilities (Heapjack and Overpatch) discovered in OpenAI Codex CLI and Codex Desktop.
■ Overview
These vulnerabilities allow an attacker to bypass sandbox restrictions and execute arbitrary commands on the host machine. Heapjack leverages V8 memory snapshots to steal trusted tokens, while Overpatch exploits path validation flaws to write files outside the designated workspace (e.g., modifying .zshrc).
■ Affected Versions
- Codex Desktop: Versions prior to 26.818.21641
- Codex CLI: Versions prior to 0.149.0
■ Remediation Steps
1. Update Codex Desktop to version 26.818.21641 or later.
2. Update Codex CLI to version 0.149.0 or later.
■ Reference
- Accomplish AI Security Research
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding two sandbox escape vulnerabilities (Heapjack and Overpatch) discovered in OpenAI Codex CLI and Codex Desktop.
■ Overview
These vulnerabilities allow an attacker to bypass sandbox restrictions and execute arbitrary commands on the host machine. Heapjack leverages V8 memory snapshots to steal trusted tokens, while Overpatch exploits path validation flaws to write files outside the designated workspace (e.g., modifying .zshrc).
■ Affected Versions
- Codex Desktop: Versions prior to 26.818.21641
- Codex CLI: Versions prior to 0.149.0
■ Remediation Steps
1. Update Codex Desktop to version 26.818.21641 or later.
2. Update Codex CLI to version 0.149.0 or later.
■ Reference
- Accomplish AI Security Research
Priority: High
Deadline: Immediate