事件经过
发布于2026-09-21。凭据文件处理器在写入用户提供的字符串时未进行解析/清理,导致AWS配置文件注入。该配置文件随后通过credential_process解析,使MaxKB进程(官方镜像中以root运行)执行攻击者的命令。
影响分析
经过身份验证但低权限的AI应用用户将云凭据表单转换为托管AI助手的主机上的OS级root代码执行,暴露模型配置、工作区数据和主机。
攻击途径
工作区成员将控制字符(换行符)注入Bedrock的access_key_id / secret_access_key字段;_update_aws_credentials将其未解析地写入/root/.aws/credentials。攻击者附加一个包含credential_process的新AWS配置文件,然后在后续的模型验证请求中选择它,使AWS SDK(botocore)以root身份执行攻击者控制的命令。
受影响系统
MaxKB (1Panel-dev) < 2.10.5-lts
缓解措施
升级到v2.10.5-lts(commit a1e413d196004421ab0953ee0baa13d4ca0fe3c4;GHSA-2324-7xjr-9qxg)。