CVE-2026-2287CrewAI 存在严重的远程代码执行漏洞。由于系统在运行时未能持续正确检查 Docker 的运行状态,当 Docker 不可用时会回退至不安全的沙箱模式。攻击者可利用此缺陷绕过隔离,无需认证即可在服务器上执行任意代码,严重威胁系统安全。
该漏洞源于 CrewAI 的容器化隔离机制存在逻辑缺陷。正常情况下,CrewAI 依赖 Docker 环境执行代码以确保安全性。但在特定场景下,如 Docker 守护进程意外终止或网络连接中断,CrewAI 的状态监控失效。此时系统会自动触发回退机制,从 Docker 沙箱切换到本地非隔离环境执行任务。攻击者可以利用这一逻辑漏洞,通过发送特制的任务请求或诱导 Docker 服务异常,迫使应用进入不安全的回退模式。一旦进入该模式,原本受限于容器的代码将直接在宿主机上下文中运行,导致沙箱逃逸。由于 CVSS 评分显示攻击复杂度低且无需权限,这使得自动化大规模攻击成为可能,严重威胁系统的机密性、完整性和可用性。