취약점  ·  2026-09-22

MaxKB: AWS Bedrock 자격 증명 제어 문자 인젝션으로 루트 RCE로 확대 (CVSS 9.1)

취약점High 영향도GlobalCVE-2026-79916
2026-09-21 게시. 자격 증명 파일 핸들러가 사용자 제공 문자열을 파싱/샘니타이징 없이 작성하여 AWS 프로필 인젝션을 가능하게 함. 프로필은 이후 credential_process를 통해 해석되어 MaxKB 프로세스(공식 이미지에서 루트로 실행)가 공격자의 명령을 실행하게 됨.
인증되었지만 낮은 권한의 AI 앱 사용자가 클라우드 자격 증명 양식을 AI 어시스턴트를 제공하는 호스트의 OS 수준 루트 코드 실행으로 변환하여 모델 구성, 작업 공간 데이터 및 호스트를 노출시킴.
작업 공간 구성원이 Bedrock access_key_id / secret_access_key 필드에 제어 문자(줄바꿈)를 주입함. _update_aws_credentials는 이를 파싱 없이 /root/.aws/credentials에 기록함. 공격자는 credential_process를 포함한 새 AWS 프로필을 추가한 후, 이후 모델 검증 요청 중에 해당 프로필을 선택하여 AWS SDK(botocore)가 공격자 제어 명령을 루트로 실행하도록 함.
MaxKB (1Panel-dev) < 2.10.5-lts
v2.10.5-lts로 업그레이드 (커밋 a1e413d196004421ab0953ee0baa13d4ca0fe3c4; GHSA-2324-7xjr-9qxg).
NVD CVE-2026-79916MaxKB advisory GHSA-2324-7xjr-9qxg
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →