CVE-2026-32128
中已发布
FastGPT Python 沙箱绕过文件写入限制
- 已发布
- 2026年3月11日
- 已更新
- 2026年3月12日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月18日
初级CVSS
6.3/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L0.3%
低 · 未来 30 天
- 百分位
- 22.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
FastGPT 是一个 AI Agent 构建平台。在 4.14.7 及更早版本中,FastGPT 的 Python 沙箱(fastgpt-sandbox)包含旨在防止文件写入的防护措施(静态检测 + seccomp)。这些防护措施可通过使用 fcntl 将 stdout(fd 1)重映射到任意可写文件描述符来绕过。重映射后,通过 sys.stdout.write() 进行写入仍满足 seccomp 规则 write(fd==1),从而能够在沙箱容器内实现任意文件创建/覆盖,尽管其本意是禁止文件写入。
来源
1FastGPT Python沙箱逃逸链审计工具(与CVE-2026-32128相关,v4.14.8检查链)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。