`skilo add` instala uma habilidade copiando recursivamente o diretório de habilidades no diretório de habilidades. A rotina de cópia (`copy_dir_all`) classificou cada entrada com `std::fs::DirEntry::file_type()` — que faz **não** seguir links simbólicos — e depois copiou entradas não direccionais com `std::fs::copy()`, que ** não desrefere links simbólicos. Como resultado, uma habilidade que contenha um link simbólico como `reference.txt -> /home/ /.ssh/id_rsa` foi copiada como um arquivo regular cujo conteúdo é ** target** do link. Uma fonte de habilidades maliciosas — por exemplo, um repositório git instalado via `skilo add github.com/ / `, ou um caminho local — poderia ler arquivos arbitrários legíveis pelo usuário executando `skilo add` (chaves SSH, credenciais na nuvem, `.env` arquivos, etc.) e colocar seu conteúdo no diretório de habilidades instalado, onde o usuário ou seu agente poderão mais tarde ler, compartilhar ou sincronizá- los. Isto é a divulgação arbitrária de arquivos locais (CWE- 59 / CWE- 61, link simbólico seguinte) ativado por instalar uma fonte de habilidades não confiável.
Corrigido em ** 0.11.1 **. `copy_ dir_ all` agora rejeita entradas de links simbólicos em qualquer profundidade de recursão (falha fechada com um erro dedicado) em vez de desreferi- las. - Instale somente habilidades de fontes de confiança. - Inspeccione uma fonte de habilidades para links simbólicos antes de executar `skilo add`. ### versões afetadas. Introduzido juntamente com o comando `skilo add` em 0.5.0 e apresentar através 0.11.0. Lançamentos antes 0.5.0 não inclua o comando `add`.
Registro de aconselhamento: GHSA- 6 xx 4 - 9 wp 6 - 65 p 7. Não há nenhum identificador adicional listado. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 22: 23: 48.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 22: 23: 48.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N.
Software afetado e informações de versão: caixas.io pacote skilo — ECOSISTEM: introduzido 0.5.0, corrigido 0.11.1. Classificação e evidência: identificadores de fraqueza CWE- 59, CWE- 61. O registro contém 5 suporte de referências nestes tipos: WEB, PACKAGE.