CVE-2026-32128
FastGPT Bypass della Restrizione di Scrittura File nella Sandbox Python
- Pubblicato
- 11 mar 2026
- Aggiornato
- 12 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 18 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 22,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FastGPT è una piattaforma per la creazione di agenti AI. Nella versione 4.14.7 e precedenti, la sandbox Python di FastGPT (fastgpt-sandbox) include protezioni progettate per impedire la scrittura di file (rilevamento statico + seccomp). Queste protezioni possono essere aggirate rimappando stdout (fd 1) su un descrittore di file arbitrario scrivibile utilizzando fcntl. Dopo la rimappatura, la scrittura tramite sys.stdout.write() soddisfa ancora la regola seccomp write(fd==1), consentendo la creazione/sovrascrittura arbitraria di file all'interno del contenitore della sandbox nonostante la restrizione prevista di nessuna scrittura di file.
Fonti
1- fastgpt-sandbox-auditExploit
Strumento di audit per la catena di escape della sandbox Python di FastGPT (relativo a CVE-2026-32128, catena di ispezione v4.14.8)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.