Kerentanan  ·  2026-10-09

web_fetch_tool / WebFetch fallback lokal Pydantic AI denial-of-service dan cluster kebocoran data telemetri (8 masalah rendah/sedang)

KerentananLow dampakGlobalCVE-2026-107286
Batch terkoordinasi dari 8 advisory Pydantic AI yang diterbitkan 2026-10-08 (CVSS 2.3–7.5): beberapa kerentanan kehabisan sumber daya di web_fetch_tool/WebFetch fallback lokal yang dipicu oleh HTML yang dikendalikan penyerang (ekstraksi judul kuadratik, ledakan CPU/memori HTML-ke-Markdown, buffering sebelum batas ukuran), bypass normalisasi domain yang diblokir, DoS retensi slot konkurensi di limit_model_concurrency, dan dua kasus OpenTelemetry di mana include_content=False masih mengekspor konten agen sensitif melalui pesan pengecualian dan prompt percobaan ulang.
Ini adalah celah ketahanan alat agen: penyerang yang dapat memasukkan konten ke web-fetch agen dapat menghentikan agen atau menghabiskan proses hosting, dan kasus OTel merusak jaminan eksplisit 'jangan log konten prompt' yang dibangun ke dalam pengaturan privasi kerangka kerja — kebocoran data diam-diam ke sistem observabilitas untuk deployment AI yang memproses data sensitif.
Dokumen HTML yang dikendalikan penyerang yang disajikan ke alat web-fetch agen memicu kehabisan CPU/memori di pipeline HTML-ke-Markdown atau mengonsumsi memori tak terbatas sebelum batas ukuran ditegakkan; atau, dalam kasus telemetri, konten prompt/respons agen sensitif diekspor ke backend OpenTelemetry bahkan ketika include_content=False diatur, melanggar niat redaksi pemanggil.
pydantic-ai berbagai rentang: ConcurrencyLimitedModel/limit_model_concurrency (CVE-2026-107286, ≤2.53.0); FileUrl force_download='allow-local'/allow_local_urls (CVE-2026-107289); DoS CPU/memori HTML-ke-Markdown (CVE-2026-107287); DoS pemrosesan judul/whitespace kuadratik (CVE-2026-107290); buffering respons sebelum penegakan ukuran konten (CVE-2026-107294); bypass normalisasi blocked_domains (CVE-2026-107288); OTel include_content=False masih bocor konten melalui exception.message (CVE-2026-107291) dan prompt percobaan ulang (CVE-2026-107293)
Tingkatkan ke pydantic-ai 1.107.x/2.x sesuai perbaikan individual (komit terdaftar di NVD); nonaktifkan pengambilan URL lokal (allow-local) kecuali diperlukan; batasi ukuran fetch di hulu; untuk telemetri, verifikasi redaksi jejak setelah peningkatan atau hindari ekspor OTel dari span agen di mana kerahasiaan konten diperlukan.
NVD — CVE-2026-107286NVD — CVE-2026-107287NVD — CVE-2026-107291 (OTel leak)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →