▤ Разбор · 67 дней назад
Исследователи обнаружили уязвимость CVE-2026-77521 в MaxKB, платформе для создания ИИ-ассистентов.
Уязвимость позволяет обойти песочницу агента и выполнить произвольные команды. Атакующий может внедрить вредоносный код на веб-страницу, которую затем проиндексирует агент жертвы. При обработке запроса агента внедрённые команды будут выполнены с правами root.
ⓘ Что такое MaxKB
MaxKB — это open-source платформа от FIT2CLOUD для создания корпоративных ИИ-ассистентов на базе LLM. Она позволяет развертывать RAG-системы, подключать базы знаний и выставлять ассистентов через консоль или виджет. Платформа используется для построения агентов, которые могут обрабатывать информацию из документов или веб-сайтов.
# apps/application/flow/backend/sandbox_shell.py:70
command = f'env -i LD_PRELOAD=/opt/maxkb-app/sandbox/lib/sandbox.so ... gosu sandbox {command}'
return super().execute(command=command) # -> subprocess.run(command, shell=True), uid 0
Источник: Lasso Security
@cbunit