CVE-2026-32128
FastGPT पायथन सैंडबॉक्स फ़ाइल-लेखन प्रतिबंध का बायपास
- प्रकाशित
- 11 मार्च 2026
- अद्यतन
- 12 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 22.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FastGPT एक AI एजेंट निर्माण प्लेटफ़ॉर्म है। 4.14.7 और उससे पहले के संस्करणों में, FastGPT का Python सैंडबॉक्स (fastgpt-sandbox) फ़ाइल लेखन को रोकने के लिए सुरक्षा उपाय (static detection + seccomp) शामिल करता है। इन सुरक्षा उपायों को fcntl का उपयोग करके stdout (fd 1) को एक मनमाने लिखने योग्य फ़ाइल डिस्क्रिप्टर पर पुनः मैप करके बायपास किया जा सकता है। पुनः मैपिंग के बाद, sys.stdout.write() के माध्यम से लिखना अभी भी seccomp नियम write(fd==1) को संतुष्ट करता है, जिससे इच्छित "कोई फ़ाइल लेखन नहीं" प्रतिबंध के बावजूद सैंडबॉक्स कंटेनर के अंदर मनमानी फ़ाइल निर्माण/अधिलेखन संभव हो जाता है।
स्रोत
1- fastgpt-sandbox-auditएक्सप्लॉइट
FastGPT Python सैंडबॉक्स एस्केप चेन ऑडिट टूल (CVE-2026-32128 से संबंधित, v4.14.8 इंस्पेक्ट चेन)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।