Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MaxKB (CVE-2025-48950)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2025
Última modificación:
04/06/2025

Descripción

MaxKB es un asistente de IA de código abierto para empresas. Antes de la versión 1.10.8-lts, la sandbox solo restringía los permisos de ejecución de archivos binarios en directorios comunes, como `/bin,/usr/bin`, etc. Por lo tanto, los atacantes pueden explotar algunos archivos con permisos de ejecución en directorios no incluidos en la lista negra para llevar a cabo ataques. La versión 1.10.8-lts corrige el problema.