Mengapa penting
Pydantic AI adalah kerangka kerja agen Python arus utama; bypass SSRF terhadap titik akhir metadata cloud dapat menyebabkan pencurian kredensial IAM dalam penerapan agen yang dihosting cloud, dan referensi file arbitrer melalui adaptor UI dapat membocorkan file host sensitif kepada klien apa pun yang dapat mengirimkan riwayat pesan yang dirancang.
Vektor serangan
CVE-2026-46678: ketika aplikasi memilih URL menjadi force_download='allow-local', daftar blokir metadata cloud dapat dilewati dengan mengkodekan alamat IP metadata untuk menghindari filter, mengaktifkan SSRF terhadap titik akhir metadata instansi cloud. CVE-2026-54249: klien yang mengirimkan riwayat pesan ke adaptor UI Pydantic AI (misalnya, adaptor Vercel AI) dapat mereferensikan file arbitrer di host penyajian model aplikasi. CVE-2026-65975: fungsi sanitize_message adaptor UI tidak cukup mendesinfeksi konten, memungkinkan paparan data lebih lanjut.
Sistem yang terdampak
Pydantic AI 1.56.0-1.98.0 (CVE-2026-46678); 1.65.0-1.105.0 dan 2.0.0b1-2.0.0b5 (CVE-2026-54249); 1.88.0-1.107.1 dan 2.0.0b1-2.5.0 (CVE-2026-65975)
Mitigasi
Tingkatkan ke Pydantic AI 1.99.0+ (perbaikan CVE-2026-46678) dan versi yang ditentukan dalam GHSA-h7p7-w5gc-xj3w dan GHSA-jpr8-2v3g-wgf9 untuk dua CVE lainnya.