Kerentanan  ·  2026-10-07

Klaster baca/tulis file yang diaktifkan perintah Docling TikZ/Tectonic + SSRF DNS-rebinding + bypass impor plugin

KerentananMedium dampakGlobalCVE-2026-105744
Pustaka konversi dokumen-ke-data terstruktur IBM Docling (banyak digunakan dalam pipeline GenAI/RAG) memiliki kumpulan advisory 5 Oktober. Sorotan (105744): pemanggil yang memilih mesin Tectonic merender TikZ yang tidak tepercaya tanpa membatasi primitif file TeX (\openin/\openout), memberikan baca/tulis file lokal arbitrer dan, dengan shell-escape diaktifkan, eksekusi perintah OS. Kumpulan yang sama mencakup SSRF DNS-rebinding/ketidaksepakatan parser di pemuat sumber daya gambar yang menjangkau layanan internal (105743), dan pabrik plugin mengimpor setiap modul entry-point terdaftar bahkan ketika plugin eksternal dinonaktifkan — vektor eksekusi kode saat impor melalui paket terinstal yang disusupi (105745).
Docling adalah lapisan pra-pemrosesan standar di banyak pipeline dokumen RAG/GenAI, dan secara rutin menelan dokumen unggahan yang tidak tepercaya. Dokumen yang disuplai penyerang (LaTeX/TikZ, ODF, HTML) dapat membaca/menulis file di host konversi atau menjangkau endpoint internal/metadata cloud, dan paket terinstal yang diracuni dapat dieksekusi saat startup Docling — merusak penyimpanan dokumen yang memberi makan model hilir.
Unggah dokumen TikZ (.tex) atau HTML/ODF yang dirancang yang berisi primitif file TeX, hostname rebinding, atau payload ketidaksepakatan file/parser; atau instal paket yang mendaftarkan entry-point Docling yang dieksekusi saat impor.
Docling / docling-slim 2.94.0–2.132.0 (CVE-2026-105744 Tectonic; juga 2.91.0–2.132.0 SSRF 105743, 2.27.0–2.131.0 impor plugin 105745, plus file-URL 105750, jalur xlink:href 105751, anggota tar 105747, validasi JSON 105748, penerusan header 105742, endpoint KServe 105746)
Tingkatkan ke Docling 2.132.0 (105744/105743) / 2.131.0 (105745); pertahankan pengambilan jarak jauh dan opsi Tectonic/shell-escape dinonaktifkan kecuali diperlukan; sandbox proses konversi dokumen.
NVD CVE-2026-105744GitHub advisory GHSA-x3q2-h9hx-4r4jNVD CVE-2026-105743NVD CVE-2026-105745
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →