Kerentanan  ·  2026-09-22

MaxKB: Injeksi karakter kontrol kredensial AWS Bedrock meningkat menjadi RCE root (CVSS 9.1)

KerentananHigh dampakGlobalCVE-2026-79916
Diterbitkan 2026-09-21. Penangan file kredensial menulis string yang diberikan pengguna tanpa penguraian/sanitisasi, memungkinkan injeksi profil AWS. Profil tersebut kemudian diselesaikan melalui credential_process, menyebabkan proses MaxKB (berjalan sebagai root di image resmi) mengeksekusi perintah penyerang.
Pengguna aplikasi AI yang terautentikasi namun berprivilege rendah mengubah formulir kredensial cloud menjadi eksekusi kode tingkat OS sebagai root pada host yang melayani asisten AI, mengekspos konfigurasi model, data workspace, dan host.
Anggota workspace menyuntikkan karakter kontrol (baris baru) ke dalam kolom access_key_id / secret_access_key Bedrock; _update_aws_credentials menuliskannya tanpa diurai ke /root/.aws/credentials. Penyerang menambahkan profil AWS baru yang berisi credential_process, kemudian memilihnya selama permintaan validasi model berikutnya sehingga AWS SDK (botocore) mengeksekusi perintah yang dikendalikan penyerang sebagai root.
MaxKB (1Panel-dev) < 2.10.5-lts
Tingkatkan ke v2.10.5-lts (commit a1e413d196004421ab0953ee0baa13d4ca0fe3c4; GHSA-2324-7xjr-9qxg).
NVD CVE-2026-79916MaxKB advisory GHSA-2324-7xjr-9qxg
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →