Codex CVE-2026-19592 GitSpawn 升级清单 CLI 与 Desktop
OpenAI 为 Codex GitSpawn(core.fsmonitor)分配 CVE-2026-19592 等编号。本文列出 CLI、macOS/Windows Desktop 与 Microsoft Store 的修复版本号与升级后验证步骤。

OpenAI 在 2026 年 9 月 GitSpawn 披露周为 Codex 产品线分配 CVE-2026-19592(CLI)及 Desktop 相关 CVE。漏洞类:仓库本地 core.fsmonitor 在 Codex 做 Git 元数据收集时于沙箱外执行攻击者命令。Mallory 与 The Hacker News 给出明确 floor 版本;低于下列号的安装仍可能中招。
修复版本对照表(2026-09-17 公开来源)
| 产品 | 受影响区间(摘要) | 修复版本 |
|---|---|---|
| Codex CLI | 0.102.0 – 0.130.0 | ≥ 0.131.0 |
| Codex Desktop macOS | 260202.0859 – 26.513.31313 | ≥ 26.519.22136 |
| Codex Desktop Windows | 26.304.38 – 26.513.40821 | ≥ 26.519.21041 |
| Microsoft Store Windows | 26.304.38.0 – 26.513.4821.0 | ≥ 26.519.2081.0 |
2026-09-02 时 CLI 最新约 0.152.1,但企业镜像若 pin 在 0.130.x 仍会暴露。Manifold 称 OpenAI 侧报告被标为 duplicate,补丁仍已 ship。
升级后 60 秒验证
CLI:
codex --version或 npm list 确认 ≥ 0.131.0。Desktop:About 面板看 build 号是否达上表。
在隔离目录放测试 repo,
.git/config设无害 marker 命令(仅 echo),确认 Agent 打开后不会执行(勿在生产机测真 payload)。若用 Cursor 内 Codex 扩展,扩展 bundle 的 Codex 版本也要单独核对,不等于 Cursor IDE 已修 git.exe 问题。
缓解(无法立刻升级时)
不要打开带 intact .git 的不可信 zip,见 zip 与 clone 区别。
全局或 repo 级 unset core.fsmonitor:git config --global core.fsmonitor false(可能影响大 repo 性能,权衡使用)。
Codex 后台 Git 调用应 override fsmonitor=false(vendor 已做;旧版靠升级)。
与 Cursor / Claude Code 的分工
Codex CVE 只覆盖 OpenAI 产品线。Cursor、Claude Code 各自补丁见 GitSpawn 总览。Claude Code ultrareview 第二路径仍开放,见 THN 2026-09-17 与 GitSpawn 总览 表内 ultrareview 行。