MaxKB a publié un correctif pour une vulnérabilité critique permettant à du contenu non fiable soumis par chat ou ingéré par un assistant d'entraîner l'exécution de commandes. Le risque concerne les assistants utilisant un outil, un outil MCP, une compétence ou une sous-application.
Analyse technique
Avant 2.10.5-lts, SandboxShellBackend expose un outil shell execute sans l'exclure ni exiger d'approbation humaine via interrupt_on. Les déploiements source avec MAXKB_SANDBOX désactivé exécutent les commandes avec le compte applicatif ; le conteneur officiel exécuté en root présentait en outre un contournement du sandbox lié à un wrapper gosu construit sous forme de chaîne.
Impact, versions et correctif
Action recommandée
Mettre à niveau vers MaxKB 2.10.5-lts en priorité, puis revoir les assistants disposant d'outils shell ou MCP et leurs sources de contenus ingérés.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).