Разбор CVE 10.0 в MaxKB: патч закрыл кавычки, но не approval-гейт
21 сентября MaxKB — открытая агентная платформа на Python, Django и LangChain с ~22 900 звёзд на GitHub — получила оценку CVSS 10.0: shell-инструмент агента не исключён из набора и отсутствует в interrupt_on, поэтому внедрённый в базу знаний промпт может привести к выполнению команд. Патч в v2.10.5-lts (коммит 594f50f2) заменил строковую обёртку на разбор через shlex и повторное квотирование, но строка approval-гейта в tools.py на этом теге по-прежнему не содержит execute. Три родственных CVE (5.4 и 5.0) помечены как не имеющие исправленной версии.
- CVE-2026-77521 получила CVSS 10.0: shell-инструмент агента без approval-гейта
- Патч v2.10.5-lts (594f50f2) исправил квотирование через shlex, а не гейт
- На теге v2.10.5-lts в interrupt_on нет ключа execute
- Три родственных CVE (5.4 и 5.0) помечены без исправленной версии
Читать дальше
Безопасность