CVE-2026-34430ByteDance DeerFlow在commit 92c7a20之前的版本中存在一个严重的沙箱逃逸漏洞。由于bash工具处理逻辑中的正则验证机制存在缺陷,攻击者可以通过目录更改和相对路径等shell特性绕过安全检查。该漏洞允许攻击者在未授权的情况下读取和修改沙箱边界外的文件,并最终在宿主机系统上执行任意命令,严重影响系统的机密性、完整性和可用性。
该漏洞源于DeerFlow的LocalSandboxProvider未能正确建模完整的shell语义。系统试图使用正则表达式来验证用户输入的bash命令,以防止恶意操作。然而,这种过滤机制并不完善,无法识别利用shell内置功能(如目录跳转`cd`)和相对路径(如`../`)构造的攻击载荷。当攻击者诱导用户交互(UI:R)并提交特制的命令时,虽然载荷通过了正则检查,但在通过子进程进行shell解释执行的过程中,攻击者可以改变当前工作目录,从而跳出沙箱限制。这使得攻击者能够访问宿主机文件系统,并执行任意系统命令,导致完全的主机沦陷。