CVE-2026-2287
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft CrewAI und entsteht dadurch, dass das System zur Laufzeit nicht zuverlässig prüft, ob die Docker-Umgebung noch aktiv ist. Fällt Docker aus oder läuft nicht mehr, greift CrewAI auf eine ersatzweise Sandbox-Konfiguration zurück, die deutlich schwächer abgesichert ist. Über diesen Rückfallmodus lässt sich Schadcode einschleusen und ausführen (Remote Code Execution). Docker dient hier eigentlich als Isolationsschicht, in der nicht vertrauenswürdiger Code abgeschottet ablaufen soll; entfällt diese Kapselung unbemerkt, verliert das System seine Schutzwirkung, ohne dass der Defekt nach außen sichtbar wird. Ein Angreifer kann dadurch beliebige Befehle auf dem ausführenden System ausführen und es übernehmen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Axios-npm-Paket über gekapertes Maintainer-Konto mit Malware verseucht 06.04.2026
- Artikel Vier verkettbare Schwachstellen in CrewAI ermöglichen Codeausführung 31.03.2026