CVE-2026-44933PluginScript存在安全漏洞,当chroot目标被设置为系统根目录(/)时,操作变为无效(no-op),导致路径遍历保护失效。攻击者可利用此漏洞绕过隔离机制,以root权限执行宿主机上的二进制文件。
该漏洞源于PluginScript组件在实施环境隔离时的逻辑缺陷。程序试图利用chroot系统调用将插件的运行环境限制在指定的repoManagerRoot目录下,以防止其访问宿主机文件系统。然而,在标准配置或当用户使用--root参数时,该目标目录经常被设定为系统根目录/。在Linux系统中,对当前进程的根目录执行chroot(/)是一个无效操作,不会产生实际的隔离效果。由于chroot失效或未生效,随后的路径遍历防护机制形同虚设。攻击者可以构造包含../序列的路径,突破预期的目录边界,直接访问并执行宿主机系统中的任意二进制文件(如/bin/bash)。鉴于该组件通常以高权限运行,此漏洞最终导致本地权限提升,攻击者可获得系统的完全控制权。