Kerentanan  ·  2026-09-19

ArcadeDB AI chat endpoint — query_database tool bypasses per-type/per-bucket ACLs

KerentananMedium dampakGlobalCVE-2026-93595
Tool LLM-facing chat/query ArcadeDB gagal menyebarkan identitas pengguna authenticated ke konteks database access-control, sehingga pembatasan ACL yang dikonfigurasi untuk pengguna tersebut diam-diam dilewati ketika query dijalankan melalui antarmuka AI chat alih-alih API standar.
Ini adalah contoh textbook dari AI tool integration yang tidak sengaja menciptakan privilege-escalation side channel: pengguna yang benar-benar dibatasi melalui ACL pada API database normal dapat menggunakan AI assistant untuk membaca data yang seharusnya mereka tidak memiliki akses, merusak core access-control model database.
Tool query_database yang diekspos melalui endpoint AI chat ArcadeDB menjalankan query tanpa mengikat authenticated principal ke DatabaseContext, menyebabkan per-type dan per-bucket ACL checks untuk diam-diam no-op, membiarkan pengguna query dan membaca data yang mereka tidak diotorisasi untuk akses melalui antarmuka AI assistant.
ArcadeDB before 26.9.1
Upgrade ke ArcadeDB 26.9.1 atau lebih baru sesuai dengan GHSA-chrr-vr3p-crcc.
GitHub Security Advisory GHSA-chrr-vr3p-crccNVD CVE-2026-93595
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →