Kerentanan  ·  2026-10-01

Kobako mruby/Wasm sandbox escape to host Ruby RCE (dirancang untuk eksekusi kode yang dihasilkan LLM)

KerentananHigh dampakGlobalCVE-2026-55107
Kobako menyematkan interpreter mruby yang terisolasi Wasm sehingga skrip Ruby yang tidak tepercaya (kode yang dihasilkan LLM, formula pengguna, kiriman siswa, plugin) berjalan dalam proses tanpa akses host. Dari 0.1.0 hingga sebelum 0.9.1 isolasi rusak: skrip tamu dapat keluar dari sandbox (eval tamu mencapai RCE host melalui method_missing → public_send pada layanan terikat). Ditambal di 0.9.1.
Ini adalah batas kepercayaan yang tepat yang diandalkan platform AI untuk menjalankan kode yang dihasilkan model dengan aman dalam proses. Kebocoran sandbox CVSS-10 berarti skrip yang dihasilkan LLM yang disuntikkan prompt atau berbahaya adalah eksekusi kode host, bukan eksekusi sandbox — primitif RCE langsung untuk penerapan AI.
Skrip mruby tamu (kode yang dihasilkan LLM, formula pengguna, plugin) yang dikirim ke sandbox keluar dari isolasi dan mengeksekusi Ruby arbitrer dalam proses host — mencapai memori host, file, jaringan, dan kredensial yang dilindungi sandbox.
Kobako Ruby gem 0.1.0 hingga < 0.9.1
Tingkatkan ke Kobako 0.9.1 atau lebih baru (versi yang ditambal).
NVDRapid7 Vulnerability DBVulners CVE record
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →