PT-2026-96257 · Maxkb · Maxkb

CVE-2026-77521

·

Publicado

2026-09-21

·

Atualizado

2026-09-26

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MaxKB versões anteriores a 2.10.5-lts
Description Assistentes que utilizam uma ferramenta, ferramenta MCP, habilidade ou subaplicativo usam o SandboxShellBackend, que expõe uma ferramenta de execução de shell. Como a função execute é omitida da configuração interrupt on, os comandos podem ser executados sem a necessidade de aprovação humana. Isso permite que entradas de chat não confiáveis ou conteúdo ingerido desencadeiem a execução de comandos remotos via injeção de prompt. Em implantações de código-fonte onde o MAXKB SANDBOX está desativado, os comandos são executados diretamente como o usuário do aplicativo. Além disso, o contêiner root oficial utiliza um wrapper gosu baseado em string que permite que metacaracteres de shell sejam executados fora do sandbox pretendido.
Recommendations Atualizar para a versão 2.10.5-lts.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77521
GHSA-F36J-F34J-H3RX

Produtos afetados

Maxkb