tehno24.ru
← Безопасность
Безопасность4 октября 2026, 09:01

CVE-2026-37008: песочница CrewAI обходится без импорта модулей

MITRE опубликовала CVE-2026-37008 (CVSS 8.1) для CrewAI: блок-лист из девяти модулей в SandboxPython обходится через ctypes.CDLL(None) и обход графа объектов Python без импорта. Уязвимы все ревизии до коммита fb2323b, где функцию удалили вместо расширения списка.

CVE-2026-37008: песочница CrewAI обходится без импорта модулей
#CrewAI
Читать дальше
Безопасность

CVE-2026-92951: побег из песочницы vm2 через обход списка пакетов

Безопасность

CVE-2026-92941: побег из песочницы vm2 с подменой TLS-хранилища

Безопасность

CVE-2026-92948: побег из песочницы vm2 через node:test с оценкой 9.9

Безопасность

CVE-2026-96364 в Drupal: 16 модулей уязвимы, детект только по версиям