Apa yang terjadi
Diterbitkan 2026-09-21 sebagai bagian dari klaster pengerasan sandbox MaxKB yang berkelanjutan (mengikuti seri CVE-2026-39418/39419/39420/39421 sebelumnya pada 2026). Kedua bypass memerlukan kemampuan terautentikasi sebelumnya untuk mengeksekusi kode tool.
Mengapa penting
Sandbox tool MaxKB adalah batas isolasi yang mengubah injeksi prompt menjadi penggunaan tool yang terkandung daripada eksekusi host; setiap bypass menggerakkan cacat eksekusi tool asisten AI kembali menuju RCE host, sehingga operator harus memperlakukan seluruh sandbox sebagai berlapis, bukan absolut.
Vektor serangan
Dua celah sandbox yang berbeda: (1) CVE-2026-79918 — kumpulan hook mencakup execve/execvpe/execveat tetapi tidak fexecve, sehingga kode tool yang di-sandbox dapat memulai proses melalui fexecve; (2) CVE-2026-79919 — kode pustaka fungsi yang di-sandbox dapat memanggil ctypes.CDLL dari callback importlib MetaPathFinder (frame import Python mengalahkan heuristik call-stack dlopen) dan menggunakan dlsym yang tidak di-hook untuk keluar.
Sistem yang terdampak
MaxKB (1Panel-dev) < 2.10.6-lts (CVE-2026-79919 juga tercakup: < 2.10.6-lts)
Mitigasi
Tingkatkan ke v2.10.6-lts (commit 6fa7947a dan d4bd22af; GHSA-9mh9-v949-fwqh).