Zum Inhalt springen
CVE-2026-41679CriticalCVSS: 10

CVE-2026-41679 – Kritische RCE-Schwachstelle in Paperclip AI

Schwerwiegende Schwachstelle in Paperclip AI ermöglicht authentifizierungslose Remote Code Execution mit CVSS 10.0. Ein Angreifer kann über sechs API-Aufrufe volle Kontrolle über betroffene Instanzen erlangen. Aktualisierung auf Version 2026.416.0 empfohlen.

METADATEN

Entdeckt:
23.04.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • @paperclipai/server < 2026.410.0
  • paperclipai/paperclip < 2026.410.0

Zusammenfassung

CVE-2026-41679 beschreibt eine kritische Remote Code Execution (RCE)-Schwachstelle in Paperclip AI, einem Node.js-Server und React-UI zur Orchestrierung von KI-Agenten. Die Schwachstelle betrifft Instanzen im authenticated-Modus mit Standardkonfiguration und erfordert weder Anmeldecredentials noch Nutzerinteraktion. Ein Angreifer kann mit sechs API-Aufrufen vollständigen Zugriff auf das Zielsystem erlangen.

Technische Details

Die Schwachstelle basiert auf einer Kette aus sechs API-Aufrufen, die sequentially ausgeführt werden. Ein Angreifer benötigt lediglich Netzwerkzugriff auf die betroffene Paperclip-Instanz. Keine further Authentifizierung oder Benutzerinteraktion ist notwendig. Der Angriff ist voll automatisiert und funktioniert gegen die Standardkonfiguration. Das Angriffsszenario ermöglicht die Ausbeliebiger Codeausführung auf dem Server mit den Berechtigungen des Paperclip-Prozesses.

Betroffene Systeme

Produkt Betroffene Version
@paperclipai/server < 2026.410.0
paperclipai/paperclip < 2026.410.0

Alle Paperclip-Instanzen im authenticated-Modus mit Standardkonfiguration sind betroffen, sofern sie keine Version >= 2026.416.0 einsetzen.

Empfehlungen und Maßnahmen

  1. Sofortiges Update: Aktualisieren Sie Paperclip auf Version 2026.416.0 oder höher.
  2. Netzwerkzugang einschränken: Sichern Sie betroffene Instanzen durch Netzwerksegmentierung und begrenzen Sie den Zugriff auf vertrauenswürdige Quellen.
  3. Überwachung: Prüfen Sie Logs auf verdächtige API-Aufrufe, insbesondere sequenzielle Aufrufmuster.
  4. Notfallmaßnahme: Falls ein Update nicht sofort möglich ist, deaktivieren Sie den authenticated-Modus oder isolieren Sie die Instanz vollständig.

Quellen