Kerentanan  ·  2026-09-22

Eskalasi sandbox LD_PRELOAD ToolExecutor MaxKB: bypass fexecve dan bypass dlopen-import-frame (CVSS 6.3)

KerentananMedium dampakGlobalCVE-2026-79918
Diterbitkan 2026-09-21 sebagai bagian dari klaster pengerasan sandbox MaxKB yang berkelanjutan (mengikuti seri CVE-2026-39418/39419/39420/39421 sebelumnya pada 2026). Kedua bypass memerlukan kemampuan terautentikasi sebelumnya untuk mengeksekusi kode tool.
Sandbox tool MaxKB adalah batas isolasi yang mengubah injeksi prompt menjadi penggunaan tool yang terkandung daripada eksekusi host; setiap bypass menggerakkan cacat eksekusi tool asisten AI kembali menuju RCE host, sehingga operator harus memperlakukan seluruh sandbox sebagai berlapis, bukan absolut.
Dua celah sandbox yang berbeda: (1) CVE-2026-79918 — kumpulan hook mencakup execve/execvpe/execveat tetapi tidak fexecve, sehingga kode tool yang di-sandbox dapat memulai proses melalui fexecve; (2) CVE-2026-79919 — kode pustaka fungsi yang di-sandbox dapat memanggil ctypes.CDLL dari callback importlib MetaPathFinder (frame import Python mengalahkan heuristik call-stack dlopen) dan menggunakan dlsym yang tidak di-hook untuk keluar.
MaxKB (1Panel-dev) < 2.10.6-lts (CVE-2026-79919 juga tercakup: < 2.10.6-lts)
Tingkatkan ke v2.10.6-lts (commit 6fa7947a dan d4bd22af; GHSA-9mh9-v949-fwqh).
NVD CVE-2026-79918NVD CVE-2026-79919
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →