Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad crítica de día cero en Cursor permite ejecución de código arbitrario


Se ha descubierto una vulnerabilidad de plantado de binarios en el IDE Cursor que permite la ejecución de código arbitrario en Windows. El ataque ocurre automáticamente cuando un desarrollador abre un proyecto que contiene un archivo git.exe malicioso en la raíz del repositorio, sin requerir interacción del usuario, agentes ni acceso previo al equipo.





Una vulnerabilidad de plantado de binarios en el IDE Cursor permite que un archivo git.exe malicioso, colocado en la raíz de un repositorio, se ejecute automáticamente en el momento en que un desarrollador abra ese proyecto en Windows.

El ataque no requiere inyección de prompts, ni agentes, ni modelos de IA en el proceso, ni acceso previo a la máquina de la víctima. Mindgard informó del fallo a Cursor el 15 de diciembre de 2025 y publicó los detalles técnicos completos el 14 de julio de 2026, aproximadamente siete meses después.

Cuando Cursor carga un proyecto, necesita localizar un binario de git para ejecutar comandos de introspección como git rev-parse –show-toplevel. Para encontrar ese binario, Cursor busca en varias ubicaciones, incluida la propia carpeta del espacio de trabajo, y en Windows el orden de búsqueda de ejecutables comprueba el directorio de trabajo actual antes que las rutas del sistema confiables.

Si un atacante planta un archivo llamado git.exe en la raíz del repositorio y no existe allí una copia legítima, Windows resuelve y ejecuta el archivo malicioso en su lugar, bajo los privilegios del usuario conectado.

If git.exe is missing, a malicious copy in the workspace can execute with the current user's privileges ( source: screetsec )
Si git.exe no está presente, una copia maliciosa en el espacio de trabajo puede ejecutarse con los privilegios del usuario actual (fuente: screetsec)

Vulnerabilidad 0-day de Cursor

Mindgard demostró esto renombrando la aplicación Calculadora de Windows a git.exe y colocándola en un repositorio de prueba; el simple hecho de abrir la carpeta en Cursor lanzó el binario falso.

Cursor inicialmente trató el informe como fuera de alcance para su programa de recompensas por errores, citando un modelo de responsabilidad compartida en el que los clientes, y no el proveedor, son responsables de los repositorios y el contenido externo que abren.

A malicious git.exe in the workspace can execute when the folder opens, using the current user's privileges ( source: screetsec )
Un git.exe malicioso en el espacio de trabajo puede ejecutarse cuando se abre la carpeta, utilizando los privilegios del usuario actual (fuente: screetsec)

La empresa dijo más tarde a los reporteros que solucionó el problema el 13 de julio de 2026, justo antes de la divulgación pública de Mindgard. Sin embargo, ningún aviso de seguridad formal reconoció la gravedad del error.

El problema ha sido rastreado desde entonces como CVE-2026-63093, una vulnerabilidad de plantado de binarios calificada con un CVSS de 8.7 que puede conducir a la ejecución de código arbitrario a través de un git.exe malicioso en la raíz del repositorio.

Investigaciones independientes realizadas en el primer trimestre de 2026 descubrieron que el mismo comportamiento de auto-ejecución no se limita a git.exe.

Trae also searches for git.exe in the opened workspace, repeatedly checking the untrusted folder via CreateFile operations( source: screetsec )
Trae también busca git.exe en el espacio de trabajo abierto, comprobando repetidamente la carpeta no confiable a través de operaciones CreateFile (fuente: screetsec)

Cursor intenta por separado resolver y ejecutar hatch.exe cuando hay un archivo pyproject.toml presente en un repositorio abierto, siguiendo la misma lógica de resolución basada en CreateProcess que en el caso de git.exe, donde pyproject.toml actúa simplemente como un archivo activador.

A diferencia de los mecanismos de ejecución monitoreados más comúnmente como tasks.json, un archivo pyproject.toml con una entrada de sistema de construcción de apariencia normal no levanta sospechas para los defensores, lo que convierte a esto en una variante más sigilosa de la misma superficie de ejecución zero-click.

La configuración de Confianza del Espacio de Trabajo (Workspace Trust) está pensada para actuar como una puerta de seguridad que bloquea la ejecución en carpetas no confiables, pero las pruebas en Trae IDE, que activa la Confianza del Espacio de Trabajo por defecto, mostraron que aún intenta localizar repetidamente git.exe dentro de un espacio de trabajo no confiable.

Esto significa que la Confianza del Espacio de Trabajo puede restringir ciertas acciones. Al mismo tiempo, el comportamiento subyacente de resolución de binarios sigue creando una ruta de ejecución si hay un binario malicioso donde el IDE lo busca.

Según informes de Maland, Cursor se distribuye con la Confianza del Espacio de Trabajo desactivada por defecto, por lo que el simple hecho de abrir una carpeta puede activar la ejecución de código sin clics adicionales, prompts ni diálogos de confirmación.

Los equipos de seguridad que filtran únicamente por el nombre de archivo "git.exe" dejan un punto ciego, ya que otros binarios controlados por el atacante pueden activar una ejecución zero-click idéntica bajo diferentes condiciones.

El verdadero límite de seguridad no es el nombre del ejecutable, sino la transición del contenido del proyecto no confiable a código ejecutable en el momento en que se abre una carpeta.

Este fallo de git.exe es una de varias vulnerabilidades de Cursor reveladas en 2026, incluidas CVE-2026-50548 y CVE-2026-50549, apodadas DuneSlide, que permitían el escape del sandbox y la ejecución remota de código a nivel de sistema operativo mediante inyección de prompts y que fueron parcheadas en Cursor 3.0.

Por separado, los investigadores descubrieron que Cursor y Windsurf siguen expuestos a docenas de vulnerabilidades basadas en Chromium no parcheadas, heredadas de compilaciones obsoletas de Electron, afectando a un estimado de 1.8 millones de desarrolladores.

En conjunto, estas revelaciones muestran que los IDE impulsados por IA están acumulando una amplia superficie de ataque que abarca la resolución de binarios, los límites de confianza del sandbox y componentes embebidos obsoletos.

Tú, como desarrollador, deberías tratar cada archivo ejecutable dentro de un espacio de trabajo de proyecto como contenido potencialmente ejecutable, no asumir que el riesgo se limita a un solo nombre de archivo como git.exe, y tener precaución antes de abrir repositorios de fuentes desconocidas o no verificadas.



Fuentes:
https://cybersecuritynews.com/cursor-0-day-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.