Kerentanan  ·  2026-07-28

Kimi Code (Moonshot AI) — SSRF via Incomplete FetchURL Denylist Dibypass oleh DNS Rebinding / Redirect

KerentananMedium dampakGlobalCVE-2026-17534
NVD menerbitkan CVE-2026-17534 (CVSS 5.5, Medium) pada 2026-07-27. Kimi Code adalah agentic coding CLI tool milik Moonshot AI; SSRF protection tool FetchURL-nya memeriksa hostname/IP literal sebelum request tetapi tidak re-check setelah DNS resolution atau HTTP redirects, memungkinkan bypass via DNS rebinding atau redirect chains.
Kimi Code adalah actively-used AI coding agent dari major Chinese frontier AI lab (Moonshot AI, pembuat Kimi K2/K3). Prompt-injection-driven SSRF dalam fetch tool-nya dapat membiarkan attacker pivot agentic session ke scanning atau reaching internal infrastructure/cloud metadata dari mana pun coding agent berjalan — classic agent-tool confused-deputy pattern dengan widely-distributed AI coding tool.
SSRF hardening assertSafeFetchTarget milik Kimi Code diimplementasikan sebagai static hostname/IP-literal denylist tanpa resolving DNS atau re-validating host setelah HTTP redirects. Attacker yang dapat mempengaruhi FetchURL call — misalnya via prompt injection tertanam dalam content yang diproses agent — dapat mensuplai hostname yang resolve (atau redirect) ke internal/private address post-check, membypass SSRF guard dan mencapai internal network resources atau cloud metadata endpoints.
@moonshot-ai/kimi-code sebelum 0.27.0
Upgrade ke Kimi Code 0.27.0 atau lebih baru, yang diperkirakan akan menambah DNS-resolution dan post-redirect re-validation ke fetch-target guard.
NVD - CVE-2026-17534PT Security CVE-2026-17534 record
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →