Kerentanan  ·  2026-07-31

Kerangka Kerja Agen Pydantic AI - Bypass Metadata Cloud SSRF dan Pengungkapan File Lintas-Penyewa di UI Adapters

KerentananMedium dampakGlobalCVE-2026-46678
Pydantic AI adalah kerangka kerja agen Python arus utama; bypass SSRF terhadap titik akhir metadata cloud dapat menyebabkan pencurian kredensial IAM dalam penerapan agen yang dihosting cloud, dan referensi file arbitrer melalui adaptor UI dapat membocorkan file host sensitif kepada klien apa pun yang dapat mengirimkan riwayat pesan yang dirancang.
CVE-2026-46678: ketika aplikasi memilih URL menjadi force_download='allow-local', daftar blokir metadata cloud dapat dilewati dengan mengkodekan alamat IP metadata untuk menghindari filter, mengaktifkan SSRF terhadap titik akhir metadata instansi cloud. CVE-2026-54249: klien yang mengirimkan riwayat pesan ke adaptor UI Pydantic AI (misalnya, adaptor Vercel AI) dapat mereferensikan file arbitrer di host penyajian model aplikasi. CVE-2026-65975: fungsi sanitize_message adaptor UI tidak cukup mendesinfeksi konten, memungkinkan paparan data lebih lanjut.
Pydantic AI 1.56.0-1.98.0 (CVE-2026-46678); 1.65.0-1.105.0 dan 2.0.0b1-2.0.0b5 (CVE-2026-54249); 1.88.0-1.107.1 dan 2.0.0b1-2.5.0 (CVE-2026-65975)
Tingkatkan ke Pydantic AI 1.99.0+ (perbaikan CVE-2026-46678) dan versi yang ditentukan dalam GHSA-h7p7-w5gc-xj3w dan GHSA-jpr8-2v3g-wgf9 untuk dua CVE lainnya.
GitHub Release - pydantic-ai v1.99.0GitHub Security Advisory GHSA-h7p7-w5gc-xj3w
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →