Kerentanan  ·  2026-07-30

Pydantic AI — Bypass Daftar Blokir Metadata Cloud SSRF dan Pengungkapan File UI-Adapter

KerentananMedium dampakGlobalCVE-2026-46678
NVD menerbitkan tiga CVE Pydantic AI terkait pada 2026-07-29 mencakup bypass daftar blokir SSRF metadata cloud dan dua kerentanan referensi file arbitrer UI-adapter dalam integrasi AG-UI/Vercel AI.
Pydantic AI adalah kerangka kerja agen Python yang banyak diadopsi; SSRF terhadap titik akhir metadata cloud dari dalam proses agen dapat menyebabkan pencurian kredensial cloud (token peran IAM), dan bug pengungkapan file UI-adapter memungkinkan klien jarak jauh menarik file arbitrer dari server yang menyelenggarakan agen murni melalui riwayat obrolan yang dirancang — jalur eksposur data serius untuk penyebaran UI obrolan Pydantic AI apa pun.
Ketika aplikasi memilih URL ke force_download='allow-local' (menonaktifkan blok IP pribadi/internal default), daftar blokir metadata cloud dapat dilewati dengan menyandikan IP metadata dalam bentuk alternatif, memungkinkan SSRF terhadap layanan metadata cloud (CVE-2026-46678). Secara terpisah, klien yang mengisubmit riwayat pesan ke adaptor UI Pydantic AI (Vercel AI/AG-UI) dapat mereferensikan file arbitrer pada sistem file model melalui entri riwayat yang dirancang (CVE-2026-54249, CVE-2026-65975), karena sanitize_message_history tidak sepenuhnya memblokir injeksi referensi file.
versi pydantic-ai 1.56.0–1.98.0 (CVE-2026-46678); 1.65.0–1.105.0 dan 2.0.0b1–2.0.0b5 (CVE-2026-54249); 1.88.0–1.107.0 dan 2.0.0b1–2.4.x (CVE-2026-65975)
Tingkatkan ke pydantic-ai 1.99.0+ (perbaikan CVE-2026-46678) dan ke versi yang direferensikan dalam GHSA-h7p7-w5gc-xj3w / GHSA-jpr8-2v3g-wgf9 untuk masalah pengungkapan file UI-adapter.
NVD CVE-2026-46678Pydantic AI GitHub Security Advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →