PT-2026-32574 · Maxkb · Maxkb

Liqiang-Fit2Cloud

·

Publicado

2026-04-14

·

Atualizado

2026-04-14

·

CVE-2026-39420

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions MaxKB versões anteriores a 2.8.0
Description Um mecanismo de proteção de sandbox incompleto permite que um usuário autenticado com privilégios de execução de ferramentas escape da sandbox baseada em LD PRELOAD. O sistema restringe a execução de código Python não confiável através da 'Tool Debug API' injetando sandbox.so por meio da variável de ambiente LD PRELOAD para interceptar funções sensíveis da biblioteca C, como execve, socket e open. No entanto, como o utilitário /usr/bin/env pode ser executado, um invasor pode executar o comando env -i python. A flag -i limpa todas as variáveis de ambiente, incluindo LD PRELOAD, o que remove o hook sandbox.so. Isso permite que o processo Python recém-criado seja executado nativamente, resultando em Execução Remota de Código (RCE) e acesso à rede irrestritos.
Recommendations Atualizar para a versão 2.8.0.

Correção

Protection Mechanism Failure

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39420

Produtos afetados

Maxkb