何が起きたか
NVDは2026年7月24日にCVE-2026-66005(CVSS 6.4、中)を公開しました。これは、ワイルドカードと認証情報パターンを介して信頼されたホスト制限を損なうJanのローカルAPIサーバーのCORS設定ミスについて詳しく説明しています。
なぜ重要か
ローカル優先LLMアプリケーションはますますOpenAI互換APIおよびローカルネットワーク上のMCPツール呼び出しサーフェスを公開しています。ここでのCORSバイパスは、共棲する攻撃者(例:共有Wi-Fi上)またはDNSリバインディング経由の悪意のあるウェブページが、ユーザーのローカルモデルおよびMCPツールを静かに呼び出し、応答を流出させることを許可します。
攻撃経路
ローカルAPIサーバーのCORS処理により、ユーザー設定の信頼されたホストが認証情報を持つワイルドカードに置き換えられ、任意のオリジンを反映できるようになり、ネットワーク隣接攻撃者(またはDNSリバインディングを使用する攻撃者)が認証されていないOpenAI互換APIに到達して推論を実行し、モデルを列挙し、MCPツールを呼び出し、クロスオリジン応答を読み取ることを許可します。
影響を受けるシステム
Jan(jan.ai Local LLMアプリケーション)0.8.4以前。コミット3e1c1e7で修正
緩和策
修正コミット3e1c1e724f696620d89bb4a9cc18a380e0753757を含むバージョンにアップグレードしてください。信頼されていないネットワーク上のローカルAPIサーバーを0.0.0.0にバインドしないでください。