CVE-2026-55830 RestrictedPython 沙箱策略绕过漏洞
影响攻击者可绕过沙箱执行任意代码
AI 研判
RestrictedPython 是一个用于在受限环境中执行 Python 代码的库,常用于在线评测、模板渲染等场景。该漏洞中,其沙箱策略可被绕过,攻击者通过字节码操作逃逸沙箱并执行任意代码。漏洞等级为 CRITICAL。
影响范围
RestrictedPython
受影响版本范围暂无公开信息,需参考官方安全公告确认。
漏洞详情
漏洞类型为沙箱逃逸/策略绕过。成因在于 RestrictedPython 对字节码层面的操作限制不完善,攻击者可构造恶意字节码绕过其安全检查。利用方式为在受限执行环境中提交特制代码,进而逃逸沙箱执行任意 Python 代码。
利用条件与风险
利用前提是目标系统使用 RestrictedPython 执行不可信代码;一旦成功可导致远程代码执行,实战风险高。
修复建议
官方修复方案暂无公开信息,建议关注 RestrictedPython 官方安全公告并及时升级;临时缓解措施包括避免执行不可信代码、加强隔离与权限限制。
原始情报
RestrictedPython 的沙箱策略可被绕过,攻击者通过字节码操作逃逸沙箱执行任意代码。