天下漏洞,尽知其名
CRITICAL

CVE-2026-55830 RestrictedPython 沙箱策略绕过漏洞

影响攻击者可绕过沙箱执行任意代码

CRITICAL
暂无 CVSS 评分
AI 研判

RestrictedPython 是一个用于在受限环境中执行 Python 代码的库,常用于在线评测、模板渲染等场景。该漏洞中,其沙箱策略可被绕过,攻击者通过字节码操作逃逸沙箱并执行任意代码。漏洞等级为 CRITICAL。

影响范围

RestrictedPython

受影响版本范围暂无公开信息,需参考官方安全公告确认。

漏洞详情

漏洞类型为沙箱逃逸/策略绕过。成因在于 RestrictedPython 对字节码层面的操作限制不完善,攻击者可构造恶意字节码绕过其安全检查。利用方式为在受限执行环境中提交特制代码,进而逃逸沙箱执行任意 Python 代码。

利用条件与风险

利用前提是目标系统使用 RestrictedPython 执行不可信代码;一旦成功可导致远程代码执行,实战风险高。

修复建议

官方修复方案暂无公开信息,建议关注 RestrictedPython 官方安全公告并及时升级;临时缓解措施包括避免执行不可信代码、加强隔离与权限限制。

原始情报

RestrictedPython 的沙箱策略可被绕过,攻击者通过字节码操作逃逸沙箱执行任意代码。