PT-2026-96257 · Maxkb · Maxkb
CVE-2026-77521
·
Publicado
2026-09-21
·
Atualizado
2026-09-26
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MaxKB versões anteriores a 2.10.5-lts
Description
Assistentes que utilizam uma ferramenta, ferramenta MCP, habilidade ou subaplicativo usam o
SandboxShellBackend, que expõe uma ferramenta de execução de shell. Como a função execute é omitida da configuração interrupt on, os comandos podem ser executados sem a necessidade de aprovação humana. Isso permite que entradas de chat não confiáveis ou conteúdo ingerido desencadeiem a execução de comandos remotos via injeção de prompt. Em implantações de código-fonte onde o MAXKB SANDBOX está desativado, os comandos são executados diretamente como o usuário do aplicativo. Além disso, o contêiner root oficial utiliza um wrapper gosu baseado em string que permite que metacaracteres de shell sejam executados fora do sandbox pretendido.Recommendations
Atualizar para a versão 2.10.5-lts.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Maxkb