Codex CVE-2026-19592 GitSpawn 升级清单 CLI 与 Desktop

OpenAI 为 Codex GitSpawn(core.fsmonitor)分配 CVE-2026-19592 等编号。本文列出 CLI、macOS/Windows Desktop 与 Microsoft Store 的修复版本号与升级后验证步骤。

Codex CVE-2026-19592 GitSpawn 升级清单 CLI 与 Desktop

OpenAI 在 2026 年 9 月 GitSpawn 披露周为 Codex 产品线分配 CVE-2026-19592(CLI)及 Desktop 相关 CVE。漏洞类:仓库本地 core.fsmonitor 在 Codex 做 Git 元数据收集时于沙箱外执行攻击者命令。Mallory 与 The Hacker News 给出明确 floor 版本;低于下列号的安装仍可能中招。

作者CodePass 技术编辑

修复版本对照表(2026-09-17 公开来源)

产品 受影响区间(摘要) 修复版本
Codex CLI 0.102.0 – 0.130.0 ≥ 0.131.0
Codex Desktop macOS 260202.0859 – 26.513.31313 ≥ 26.519.22136
Codex Desktop Windows 26.304.38 – 26.513.40821 ≥ 26.519.21041
Microsoft Store Windows 26.304.38.0 – 26.513.4821.0 ≥ 26.519.2081.0

2026-09-02 时 CLI 最新约 0.152.1,但企业镜像若 pin 在 0.130.x 仍会暴露。Manifold 称 OpenAI 侧报告被标为 duplicate,补丁仍已 ship。

升级后 60 秒验证

  1. CLI:codex --version 或 npm list 确认 ≥ 0.131.0。

  2. Desktop:About 面板看 build 号是否达上表。

  3. 在隔离目录放测试 repo,.git/config 设无害 marker 命令(仅 echo),确认 Agent 打开后不会执行(勿在生产机测真 payload)。

  4. 若用 CursorCodex 扩展,扩展 bundle 的 Codex 版本也要单独核对,不等于 Cursor IDE 已修 git.exe 问题

缓解(无法立刻升级时)

不要打开带 intact .git 的不可信 zip,见 zip 与 clone 区别

全局或 repo 级 unset core.fsmonitorgit config --global core.fsmonitor false(可能影响大 repo 性能,权衡使用)。

Codex 后台 Git 调用应 override fsmonitor=false(vendor 已做;旧版靠升级)。

与 Cursor / Claude Code 的分工

Codex CVE 只覆盖 OpenAI 产品线。Cursor、Claude Code 各自补丁见 GitSpawn 总览。Claude Code ultrareview 第二路径仍开放,见 THN 2026-09-17 与 GitSpawn 总览 表内 ultrareview 行。

参考资料