脆弱性  ·  2026-07-26

Jan Local LLMアプリ — CORS設定ミスによりネットワーク隣接攻撃者がローカル推論APIおよびMCPツールをハイジャック(CVE-2026-66005)

脆弱性Medium 影響度GlobalCVE-2026-66005
NVDは2026年7月24日にCVE-2026-66005(CVSS 6.4、中)を公開しました。これは、ワイルドカードと認証情報パターンを介して信頼されたホスト制限を損なうJanのローカルAPIサーバーのCORS設定ミスについて詳しく説明しています。
ローカル優先LLMアプリケーションはますますOpenAI互換APIおよびローカルネットワーク上のMCPツール呼び出しサーフェスを公開しています。ここでのCORSバイパスは、共棲する攻撃者(例:共有Wi-Fi上)またはDNSリバインディング経由の悪意のあるウェブページが、ユーザーのローカルモデルおよびMCPツールを静かに呼び出し、応答を流出させることを許可します。
ローカルAPIサーバーのCORS処理により、ユーザー設定の信頼されたホストが認証情報を持つワイルドカードに置き換えられ、任意のオリジンを反映できるようになり、ネットワーク隣接攻撃者(またはDNSリバインディングを使用する攻撃者)が認証されていないOpenAI互換APIに到達して推論を実行し、モデルを列挙し、MCPツールを呼び出し、クロスオリジン応答を読み取ることを許可します。
Jan(jan.ai Local LLMアプリケーション)0.8.4以前。コミット3e1c1e7で修正
修正コミット3e1c1e724f696620d89bb4a9cc18a380e0753757を含むバージョンにアップグレードしてください。信頼されていないネットワーク上のローカルAPIサーバーを0.0.0.0にバインドしないでください。
Tenable CVE-2026-66005Jan fix commit
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →