무슨 일이 있었나
2026-09-21 게시. 자격 증명 파일 핸들러가 사용자 제공 문자열을 파싱/샘니타이징 없이 작성하여 AWS 프로필 인젝션을 가능하게 함. 프로필은 이후 credential_process를 통해 해석되어 MaxKB 프로세스(공식 이미지에서 루트로 실행)가 공격자의 명령을 실행하게 됨.
왜 중요한가
인증되었지만 낮은 권한의 AI 앱 사용자가 클라우드 자격 증명 양식을 AI 어시스턴트를 제공하는 호스트의 OS 수준 루트 코드 실행으로 변환하여 모델 구성, 작업 공간 데이터 및 호스트를 노출시킴.
공격 경로
작업 공간 구성원이 Bedrock access_key_id / secret_access_key 필드에 제어 문자(줄바꿈)를 주입함. _update_aws_credentials는 이를 파싱 없이 /root/.aws/credentials에 기록함. 공격자는 credential_process를 포함한 새 AWS 프로필을 추가한 후, 이후 모델 검증 요청 중에 해당 프로필을 선택하여 AWS SDK(botocore)가 공격자 제어 명령을 루트로 실행하도록 함.
영향받는 시스템
MaxKB (1Panel-dev) < 2.10.5-lts
완화 방안
v2.10.5-lts로 업그레이드 (커밋 a1e413d196004421ab0953ee0baa13d4ca0fe3c4; GHSA-2324-7xjr-9qxg).