首页 网络安全 正文

OpenLearnX 代码执行漏洞CVE-2026-41900

摘要

栋科技漏洞库关注到 OpenLearnX 在 2.0.1 及之前版本中存在的安全漏洞,该漏洞现已被追踪为CVE-2026-41900,CVSS 3.1评分8.8。

OpenLearnX 是一款开源、免费、基于 AI 的自适应学习平台,作为一款开源的去中心化学习与评估平台,其提供代码执行与评测功能。

一、基本情况

OpenLearnX 程序的前端用 Next.js内置智能题库、编码练习、学习进度追踪、数据看板分析等功能,支持个性化学习路径与自动测评。

OpenLearnX 代码执行漏洞CVE-2026-41900

OpenLearnX 适合快速搭建在线教育、刷题、课程管理类系统,主打智能学习+编码实训,基于 MIT 协议,无版权限制,可自由修改。

栋科技漏洞库关注到 OpenLearnX 在 2.0.1 及之前版本中存在的安全漏洞,该漏洞现已被追踪为CVE-2026-41900,CVSS 3.1评分8.8。

二、漏洞分析

CVE-2026-41900是 OpenLearnX 代码执行环境的高危远程代码执行(RCE)漏洞,攻击者可借此实现沙箱逃逸并执行任意系统命令。

受影响版本backend/routes/compiler.py 的 execute_python/execute_java/execute_c 等函数直接使用subprocess执行用户提交的代码。

Docker 容器使用默认配置(root 用户、可读写文件系统、无进程限制),且缺少代码静态安全验证,

这就导致攻击者可通过提交包含恶意系统调用的代码绕过沙箱限制,在容器内执行任意命令,该漏洞现已完成修复。

修复版本中通过新增 backend/services/real_compiler_service.py 的 _validate_code_static 方法实施 AST 静态分析,

阻止危险模块(os、socket、subprocess)和函数(eval、exec、open)调用;

同时将 Docker 配置改为 read-only 文件系统、非 root 用户(65534:65534)、cap_drop ALL、pids_limit=64 等,限制防止沙箱逃逸。

三、影响范围

OpenLearnX ≤ 2.0.1

四、修复建议

OpenLearnX ≥ 2.0.3

五、参考链接

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接