CVE-2026-77521 : exécution de commandes critique via les agents et outils MCP de MaxKB
Veille sécuritéIA & API
P2Critique

MaxKB a publié un correctif pour une vulnérabilité critique permettant à du contenu non fiable soumis par chat ou ingéré par un assistant d'entraîner l'exécution de commandes. Le risque concerne les assistants utilisant un outil, un outil MCP, une compétence ou une sous-application.

MaxKBMCPModel Context Protocol
IdentifiantCVE-2026-77521
EPSS
Exploitationnon connue / non déterminée
Correctif2.10.5-lts

Analyse technique

Avant 2.10.5-lts, SandboxShellBackend expose un outil shell execute sans l'exclure ni exiger d'approbation humaine via interrupt_on. Les déploiements source avec MAXKB_SANDBOX désactivé exécutent les commandes avec le compte applicatif ; le conteneur officiel exécuté en root présentait en outre un contournement du sandbox lié à un wrapper gosu construit sous forme de chaîne.

Impact, versions et correctif

VecteurContenu de conversation ou contenu ingéré non fiable traité par un assistant MaxKB disposant des capacités concernées.
PréconditionsAssistant configuré avec un outil, un outil MCP, une compétence ou une sous-application utilisant SandboxShellBackend.
ImpactExécution de commandes avec les privilèges du processus MaxKB, avec risque de compromission de confidentialité, d'intégrité et de disponibilité.
Versions affectéesVersions antérieures à 2.10.5-lts.
Version corrigée2.10.5-lts
ContournementMaintenir MAXKB_SANDBOX activé en attendant la mise à jour ; limiter les outils shell accessibles aux assistants traitant du contenu non fiable.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS10
Publication2026-09-21T21:17:10Z
Mise à jour2026-09-21T21:17:11Z

Action recommandée

Mettre à niveau vers MaxKB 2.10.5-lts en priorité, puis revoir les assistants disposant d'outils shell ou MCP et leurs sources de contenus ingérés.

Sources

Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).