OpenLearnX 代码执行漏洞CVE-2026-41900
OpenLearnX 是一款开源、免费、基于 AI 的自适应学习平台,作为一款开源的去中心化学习与评估平台,其提供代码执行与评测功能。
一、基本情况
OpenLearnX 程序的前端用 Next.js内置智能题库、编码练习、学习进度追踪、数据看板分析等功能,支持个性化学习路径与自动测评。

OpenLearnX 适合快速搭建在线教育、刷题、课程管理类系统,主打智能学习+编码实训,基于 MIT 协议,无版权限制,可自由修改。
栋科技漏洞库关注到 OpenLearnX 在 2.0.1 及之前版本中存在的安全漏洞,该漏洞现已被追踪为CVE-2026-41900,CVSS 3.1评分8.8。
二、漏洞分析
CVE-2026-41900是 OpenLearnX 代码执行环境的高危远程代码执行(RCE)漏洞,攻击者可借此实现沙箱逃逸并执行任意系统命令。
受影响版本backend/routes/compiler.py 的 execute_python/execute_java/execute_c 等函数直接使用subprocess执行用户提交的代码。
Docker 容器使用默认配置(root 用户、可读写文件系统、无进程限制),且缺少代码静态安全验证,
这就导致攻击者可通过提交包含恶意系统调用的代码绕过沙箱限制,在容器内执行任意命令,该漏洞现已完成修复。
修复版本中通过新增 backend/services/real_compiler_service.py 的 _validate_code_static 方法实施 AST 静态分析,
阻止危险模块(os、socket、subprocess)和函数(eval、exec、open)调用;
同时将 Docker 配置改为 read-only 文件系统、非 root 用户(65534:65534)、cap_drop ALL、pids_limit=64 等,限制防止沙箱逃逸。
三、影响范围
OpenLearnX ≤ 2.0.1
四、修复建议
OpenLearnX ≥ 2.0.3
五、参考链接
管理员已设置登录后刷新可查看