Kerentanan  ·  2026-10-11

Kortix Suna SSRF guard bypass via IPv6 6to4/Teredo addresses → internal services and metadata (CVSS 4.9)

KerentananMedium dampakGlobalCVE-2026-108115
Terverifikasi melalui NVD REST API (diterbitkan 2026-10-10, VulnCheck). SSRF terautentikasi dengan bypass guard pada platform agen AI.
URL konektor (termasuk endpoint MCP/OpenAPI) adalah cara agen menjangkau dunia luar; bypass guard SSRF memungkinkan project manager berprivilege rendah berpindah ke jaringan internal dari host agen.
Guard isPrivateIp hanya memeriksa alamat literal; alamat IPv6 6to4/Teredo yang menyematkan tujuan IPv4 privat menghindarinya, memungkinkan project manager mengarahkan base_url konektor/URL OpenAPI/Postman/MCP ke layanan internal dan metadata cloud (CWE-918).
kortix-ai/suna 0.10.7 sebelum 0.13.52
Tingkatkan ke 0.13.52 (commit perbaikan 9c949e4d876cd5acf7b23b0a9ee49ca5c53f1332); dekode IPv4 yang disematkan untuk 6to4/Teredo sebelum daftar putih. Lihat advisory VulnCheck.
NVD CVE-2026-108115NVD REST APIVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →