무슨 일이 있었나
2026-09-21에 계속되는 MaxKB 샌드박스 강화 클러스터의 일부로 게시됨 (2026년 초 CVE-2026-39418/39419/39420/39421 시리즈에 이어). 두 우회 모두 사전에 도구 코드를 실행할 수 있는 인증된 능력이 필요함.
왜 중요한가
MaxKB의 도구 샌드박스는 프롬프트 인젝션을 호스트 실행이 아닌 포함된 도구 사용으로 바꾸는 격리 경계입니다. 각 우회는 AI 어시스턴트 도구 실행 결함을 호스트 RCE로 다시 이동시키므로, 운영자는 전체 샌드박스를 절대적이 아닌 계층적(layered)으로 취급해야 합니다.
공격 경로
두 가지 별개의 샌드박스 갭: (1) CVE-2026-79918 — 후크 세트가 execve/execvpe/execveat를 포함하지만 fexecve는 포함하지 않아 샌드박스 도구 코드가 fexecve를 통해 프로세스를 시작할 수 있음. (2) CVE-2026-79919 — 샌드박스 함수 라이브러리 코드가 importlib MetaPathFinder 콜백에서 ctypes.CDLL을 호출할 수 있으며(Python import 프레임이 dlopen 호출 스택 휴리스틱을 무력화) 후크되지 않은 dlsym을 사용하여 이스케이프할 수 있음.
영향받는 시스템
MaxKB (1Panel-dev) < 2.10.6-lts (CVE-2026-79919도 포함: < 2.10.6-lts)
완화 방안
v2.10.6-lts로 업그레이드 (커밋 6fa7947a 및 d4bd22af; GHSA-9mh9-v949-fwqh).