Gemini CLI 修复系统级配置提权漏洞

jesussamuel-byte · ghdev · 2026-08-29

Google 的 Gemini CLI 项目修复了一个严重的安全漏洞,该漏洞允许在 Windows 和 POSIX 系统上通过不安全的系统级配置加载进行本地提权。修复方案包括:在 Windows 上通过 PowerShell 验证 ACL,确保非特权用户无写入权限;在 POSIX 系统上检查文件所有权(root:root)及权限位;在加载配置前强制进行安全验证,若检测到不安全权限则跳过并记录警告。此外,增加了安全检查的内存缓存以优化性能。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →