취약점  ·  2026-09-22

MaxKB ToolExecutor LD_PRELOAD 샌드박스 이스케이프: fexecve 우회 및 dlopen-import-frame 우회 (CVSS 6.3)

취약점Medium 영향도GlobalCVE-2026-79918
2026-09-21에 계속되는 MaxKB 샌드박스 강화 클러스터의 일부로 게시됨 (2026년 초 CVE-2026-39418/39419/39420/39421 시리즈에 이어). 두 우회 모두 사전에 도구 코드를 실행할 수 있는 인증된 능력이 필요함.
MaxKB의 도구 샌드박스는 프롬프트 인젝션을 호스트 실행이 아닌 포함된 도구 사용으로 바꾸는 격리 경계입니다. 각 우회는 AI 어시스턴트 도구 실행 결함을 호스트 RCE로 다시 이동시키므로, 운영자는 전체 샌드박스를 절대적이 아닌 계층적(layered)으로 취급해야 합니다.
두 가지 별개의 샌드박스 갭: (1) CVE-2026-79918 — 후크 세트가 execve/execvpe/execveat를 포함하지만 fexecve는 포함하지 않아 샌드박스 도구 코드가 fexecve를 통해 프로세스를 시작할 수 있음. (2) CVE-2026-79919 — 샌드박스 함수 라이브러리 코드가 importlib MetaPathFinder 콜백에서 ctypes.CDLL을 호출할 수 있으며(Python import 프레임이 dlopen 호출 스택 휴리스틱을 무력화) 후크되지 않은 dlsym을 사용하여 이스케이프할 수 있음.
MaxKB (1Panel-dev) < 2.10.6-lts (CVE-2026-79919도 포함: < 2.10.6-lts)
v2.10.6-lts로 업그레이드 (커밋 6fa7947a 및 d4bd22af; GHSA-9mh9-v949-fwqh).
NVD CVE-2026-79918NVD CVE-2026-79919
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →