Apa yang terjadi
Diterbitkan 2026-09-21. Penangan file kredensial menulis string yang diberikan pengguna tanpa penguraian/sanitisasi, memungkinkan injeksi profil AWS. Profil tersebut kemudian diselesaikan melalui credential_process, menyebabkan proses MaxKB (berjalan sebagai root di image resmi) mengeksekusi perintah penyerang.
Mengapa penting
Pengguna aplikasi AI yang terautentikasi namun berprivilege rendah mengubah formulir kredensial cloud menjadi eksekusi kode tingkat OS sebagai root pada host yang melayani asisten AI, mengekspos konfigurasi model, data workspace, dan host.
Vektor serangan
Anggota workspace menyuntikkan karakter kontrol (baris baru) ke dalam kolom access_key_id / secret_access_key Bedrock; _update_aws_credentials menuliskannya tanpa diurai ke /root/.aws/credentials. Penyerang menambahkan profil AWS baru yang berisi credential_process, kemudian memilihnya selama permintaan validasi model berikutnya sehingga AWS SDK (botocore) mengeksekusi perintah yang dikendalikan penyerang sebagai root.
Sistem yang terdampak
MaxKB (1Panel-dev) < 2.10.5-lts
Mitigasi
Tingkatkan ke v2.10.5-lts (commit a1e413d196004421ab0953ee0baa13d4ca0fe3c4; GHSA-2324-7xjr-9qxg).