脆弱性  ·  2026-09-22

MaxKB ToolExecutor LD_PRELOADサンドボックスエスケープ: fexecveバイパスとdlopen-import-frameバイパス(CVSS 6.3)

脆弱性Medium 影響度GlobalCVE-2026-79918
2026-09-21に、継続中のMaxKBサンドボックス強化クラスターの一部として公開(2026年前半のCVE-2026-39418/39419/39420/39421シリーズに続く)。両方のバイパスには、ツールコードを実行するための事前の認証済み機能が必要である。
MaxKBのツールサンドボックスは、プロンプトインジェクションをホスト実行ではなく封じ込められたツール使用に変える分離境界である。各バイパスはAIアシスタントのツール実行の欠陥をホストRCEに向かって戻すため、運用者はサンドボックス全体を階層的であり絶対的ではないものとして扱うべきである。
2つの異なるサンドボックスギャップ:(1)CVE-2026-79918 — フックセットはexecve/execvpe/execveatをカバーするがfexecveはカバーしないため、サンドボックス化されたツールコードはfexecveを介してプロセスを起動できる。(2)CVE-2026-79919 — サンドボックス化された関数ライブラリコードは、importlib MetaPathFinderコールバックからctypes.CDLLを呼び出し(Pythonインポートフレームがdlopenコールスタックヒューリスティックを無効化)、フックされていないdlsymを使用して脱出できる。
MaxKB (1Panel-dev) < 2.10.6-lts(CVE-2026-79919も対象: < 2.10.6-lts)
v2.10.6-ltsにアップグレード(コミット6fa7947aおよびd4bd22af; GHSA-9mh9-v949-fwqh)。
NVD CVE-2026-79918NVD CVE-2026-79919
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →