CVE-2025-49131
FastGPT-Sandbox anfällig für Sandbox-Bypass
- Veröffentlicht
- 09.06.2025
- Aktualisiert
- 09.06.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 38,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
FastGPT ist ein Open-Source-Projekt, das eine Plattform zum Erstellen, Bereitstellen und Betreiben von KI-gesteuerten Workflows und Konversationsagenten bereitstellt. Der Sandbox-Container (fastgpt-sandbox) ist eine spezialisierte, isolierte Umgebung, die von FastGPT verwendet wird, um benutzereingereichten oder dynamisch generierten Code sicher in Isolation auszuführen. Die Sandbox vor Version 4.9.11 weist eine unzureichende Isolierung und unzureichende Einschränkungen bei der Codeausführung auf, da sie übermäßig permissive Syscalls erlaubt, wodurch Angreifer die vorgesehenen Sandbox-Grenzen umgehen können. Angreifer könnten dies ausnutzen, um beliebige Dateien zu lesen und zu überschreiben und die Einschränkungen beim Import von Python-Modulen zu umgehen. Dies wurde in Version 4.9.11 behoben, indem die erlaubten Systemaufrufe auf eine sicherere Teilmenge eingeschränkt und zusätzliche beschreibende Fehlermeldungen hinzugefügt wurden.
Quellen
1- cve-2025-49131-pocExploit
Proof-of-Concept-Exploit für CVE-2025-49131, eine Sandbox-Escape in FastGPT, die beliebiges Dateilesen/-schreiben, Import-Bypass und Remote-Code-Ausführung über die Sandbox-API ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.