脆弱性  ·  2026-07-30

Pydantic AI — クラウドメタデータ SSRF ブロックリストバイパスと UI アダプタファイル開示

脆弱性Medium 影響度GlobalCVE-2026-46678
NVD は 2026-07-29 に 3 つの関連 Pydantic AI CVE を公開しました。SSRF クラウドメタデータ ブロックリストバイパス AG-UI/Vercel AI 統合の 2 つの UI アダプタ任意ファイル参照脆弱性を対象にしています。
Pydantic AI は広く採用されている Python エージェント フレームワークです。エージェント プロセス内からクラウドメタデータ エンドポイントへの SSRF はクラウド認証情報 (IAM ロール トークン) 盗難につながる可能性があります。UI アダプタ ファイル開示バグでは、リモート クライアントが細工されたチャット履歴だけでエージェントをホストするサーバーから任意のファイルをプルできます — 展開された Pydantic AI チャット UI の深刻なデータ露出パスです。
アプリケーションが URL を force_download='allow-local' (デフォルトプライベート/内部 IP ブロック無効化) にオプトイン場合、クラウドメタデータ ブロックリストはメタデータ IP を別形式でエンコードしてバイパスされ、クラウドメタデータ サービスへの SSRF を可能にします (CVE-2026-46678)。別途、クライアントが Pydantic AI UI アダプタ (Vercel AI/AG-UI) にメッセージ履歴を送信するとき、細工された履歴エントリを経由してモデルのファイルシステムの任意ファイルを参照できます (CVE-2026-54249, CVE-2026-65975)。sanitize_message_history がファイル参照インジェクションを完全にブロックしませんでした。
pydantic-ai バージョン 1.56.0–1.98.0 (CVE-2026-46678); 1.65.0–1.105.0 および 2.0.0b1–2.0.0b5 (CVE-2026-54249); 1.88.0–1.107.0 および 2.0.0b1–2.4.x (CVE-2026-65975)
pydantic-ai 1.99.0+ (CVE-2026-46678 修正) および GHSA-h7p7-w5gc-xj3w / GHSA-jpr8-2v3g-wgf9 で参照されるバージョンに UI アダプタ ファイル開示問題のためにアップグレードしてください。
NVD CVE-2026-46678Pydantic AI GitHub Security Advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →