漏洞  ·  2026-09-22

MaxKB ToolExecutor LD_PRELOAD沙箱逃逸:fexecve绕过和dlopen导入帧绕过(CVSS 6.3)

漏洞Medium 影响GlobalCVE-2026-79918
发布于2026-09-21,作为持续MaxKB沙箱加固集群的一部分(继2026年早些时候的CVE-2026-39418/39419/39420/39421系列之后)。两种绕过均需先前经过身份验证的执行工具代码能力。
MaxKB的工具沙箱是将提示注入转化为受限工具使用而非主机执行的隔离边界;每次绕过都将AI助手工具执行缺陷移回主机RCE方向,因此操作员应将整个沙箱视为分层防御而非绝对防护。
两个不同的沙箱漏洞:(1) CVE-2026-79918——钩子集覆盖execve/execvpe/execveat但不覆盖fexecve,因此沙箱工具代码可通过fexecve启动进程;(2) CVE-2026-79919——沙箱函数库代码可从importlib MetaPathFinder回调中调用ctypes.CDLL(Python导入帧击败dlopen调用栈启发式),并使用未挂钩的dlsym逃逸。
MaxKB (1Panel-dev) < 2.10.6-lts(CVE-2026-79919也涵盖:< 2.10.6-lts)
升级到v2.10.6-lts(commits 6fa7947a和d4bd22af;GHSA-9mh9-v949-fwqh)。
NVD CVE-2026-79918NVD CVE-2026-79919
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →