Google resolve falhas graves no Gemini CLI que permitiam execucao de comandos maliciosos. Saiba como se proteger.
Google corrigiu falhas criticas no Gemini CLI que permitiam execucao de comandos maliciosos em sistemas hospedeiros. Entenda os riscos e como se proteger.
Recentemente, o Google resolveu falhas de seguranca criticas no Gemini CLI, uma ferramenta usada em processos de integracao continua (CI). Essas falhas permitiam que atacantes executassem comandos arbitrarios em sistemas hospedeiros, comprometendo a seguranca dos dados.
As falhas estavam presentes em versoes especificas do pacote npm "@google/gemini-cli" e no fluxo de trabalho "google-github-actions/run-gemini-cli". A vulnerabilidade permitia que atacantes externos carregassem conteudo malicioso como configuracao do Gemini, executando comandos diretamente no sistema hospedeiro.
Para identificar possiveis riscos, observe:
Para se proteger, e importante:
O Gemini CLI e uma ferramenta de linha de comando usada para integracao continua, especialmente em ambientes de desenvolvimento.
As versoes afetadas sao "@google/gemini-cli" < 0.39.1 e < 0.40.0-preview.3, e "google-github-actions/run-gemini-cli" < 0.1.22.
Atualize para as versoes corrigidas e configure a confianca de pastas manualmente em ambientes CI.
Garanta a seguranca dos seus processos de integracao continua com solucoes da MFA2GO. Fale com nossos especialistas.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/04/google-fixes-cvss-10-gemini-cli-ci-rce.html