CVE-2026-32128
تجاوز قيود كتابة الملفات في بيئة FastGPT Python Sandbox
- تم النشر
- 11/03/2026
- محدث
- 12/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FastGPT هي منصة لبناء وكلاء الذكاء الاصطناعي (AI Agents). في الإصدار 4.14.7 والإصدارات الأقدم، يتضمن صندوق Python الرملي (fastgpt-sandbox) في FastGPT ضوابط حماية تهدف إلى منع عمليات الكتابة على الملفات (كشف ثابت + seccomp). يمكن تجاوز هذه الضوابط عن طريق إعادة تعيين stdout (fd 1) إلى واصف ملف قابل للكتابة بشكل تعسفي باستخدام fcntl. بعد إعادة التعيين، لا تزال الكتابة عبر sys.stdout.write() تفي بقاعدة seccomp الخاصة بـ write(fd==1)، مما يتيح إنشاء/استبدال ملفات تعسفية داخل حاوية الصندوق الرملي على الرغم من القيد المقصود بعدم السماح بكتابة الملفات.
المصادر
1- fastgpt-sandbox-auditاستغلال
أداة تدقيق سلسلة الهروب من بيئة الصندوق الرمل (Sandbox) في FastGPT باستخدام Python (مرتبطة بـ CVE-2026-32128، سلسلة فحص الإصدار v4.14.8)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.