Kerentanan  ·  2026-07-26

Aplikasi Jan Local LLM — CORS Misconfiguration Memungkinkan Penyerang Adjacent-Network untuk Meretas API Inference Lokal dan Alat MCP (CVE-2026-66005)

KerentananMedium dampakGlobalCVE-2026-66005
NVD menerbitkan CVE-2026-66005 (CVSS 6.4, Medium) pada 24-07-2026, merinci misconfiguration CORS dalam server API lokal Jan yang melemahkan pembatasan host terpercaya melalui pola wildcard-with-credentials.
Aplikasi LLM lokal-pertama semakin banyak mengekspos API kompatibel OpenAI dan permukaan penyeruan alat MCP pada jaringan lokal; bypass CORS di sini memungkinkan penyerang yang berlokasi sama (mis. pada Wi-Fi bersama) atau halaman berbahaya melalui DNS rebinding untuk diam-diam menjalankan model lokal pengguna dan alat MCP serta mencuri respons.
Penanganan CORS server API lokal mengganti host terpercaya yang dikonfigurasi pengguna dengan wildcard yang mencerminkan asal arbitrary dengan kredensial, memungkinkan penyerang adjacent-network (atau penyerang menggunakan DNS rebinding) untuk menjangkau API kompatibel OpenAI yang tidak terotentikasi untuk melakukan inference, menghitung daftar model, memanggil alat MCP, dan membaca respons cross-origin.
Jan (aplikasi Jan.ai local LLM) melalui 0.8.4, diperbaiki dalam komit 3e1c1e7
Tingkatkan ke versi yang berisi komit perbaikan 3e1c1e724f696620d89bb4a9cc18a380e0753757; hindari pengikatan server API lokal ke 0.0.0.0 pada jaringan yang tidak terpercaya.
Tenable CVE-2026-66005Jan fix commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →