„`html
CVE-2026-54149: Remote Code Execution in MaxKB
Zusammenfassung
MaxKB, ein Open-Source-KI-Assistent für Unternehmen, weist vor Version 2.10.0-lts eine kritische Sicherheitslücke auf. Die unzureichende Validierung des MCP-Transporttyps (Model Context Protocol) ermöglicht authentifizierten Benutzern die Ausführung beliebiger Systembefehle über manipulierte Tool-Importdateien.
Betroffene Systeme
- MaxKB < 2.10.0-lts
- Alle Bereitstellungsumgebungen mit aktivierter Tool-Import-Funktion
- Systeme mit AI Chat Nodes und MultiServerMCPClient-Integration
Technische Details
Anfällbare Komponenten:
- apps/tools/serializers/tool.py (Tool-Import-Funktionalität)
- apps/application/chat_pipeline/step/chat_step/impl/base_chat_step.py (MCP-Referenzierung)
Angriffsablauf:
Die Anwendung validiert den MCP-Transporttyp nicht konsistent. Ein authentifizierter Angreifer kann eine .tool-Datei mit konfiguriertem stdio-Transport und schädlichen Befehlen importieren. Beim Triggern der Konfiguration über einen AI Chat Node führt MultiServerMCPClient diese Befehle mit den Systemrechten des Prozesses aus.
CVSS 3.1 Score: 8.8 (Severity: High)
Attack Vector: Network | Attack Complexity: Low | Privileges Required: Low
Empfohlene Massnahmen
- Sofortiges Upgrade auf MaxKB 2.10.0-lts oder höher durchführen
- Zugriff auf Tool-Import-Funktionalität auf vertrauenswürdige Benutzer beschränken
- MCP-Transporttypen explizit validieren und whitelist-basiert filtern
- Prozessrechte nach Prinzip der minimalen Rechte konfigurieren
- Importierte Tool-Dateien vor AusfĂĽhrung ĂĽberprĂĽfen
- Logs auf verdächtige Tool-Importe und AI Chat-Aktivitäten monitoren
Bewertung
Diese Vulnerability stellt ein hohes Risiko dar, da sie Remote Code Execution mit minimalen Voraussetzungen (Authentifizierung erforderlich) ermöglicht. Betroffene Systeme sollten priorisiert aktualisiert werden.
„`