脆弱性  ·  2026-07-31

Banks LLMプロンプトテンプレートライブラリ - ツールimport_path解決およびメディアフィルターのパストラバーサルによるRCE

脆弱性High 影響度GlobalCVE-2026-61536
Banksはアイエージェント面のプロンプトテンプレートをレンダリングするように設計されているため、テンプレートに対する部分的に信頼できない入力を許可する任意のアプリケーション(例えば、RAG取得コンテンツ、ユーザー供給変数)は、import_pathメカニズム経由の完全なリモートコード実行、またはメディアフィルター経由の任意のサーバーファイルの無音開示をもたらす可能性があります。
CVE-2026-61536:Banksはレンダリングされた{% completion %}ブロックコンテンツからツールJSONオブジェクトを解析し、制限なしにimportlib.import_module()+getattr()経由でそれらのimport_pathフィールドを解決し、攻撃者がテンプレートレンダリングコンテンツを制御する場合、任意のコード実行を可能にします。CVE-2026-62663:4つのメディアフィルターすべてが信頼できないファイルパスを受け入れ、サニタイズなしでそれらを直接open()に渡し、任意のファイル読み取りを実現します。
バージョン2.4.3より前のBanks(Python LLMプロンプトテンプレートライブラリ)(CVE-2026-61536)およびバージョン2.4.4より前(CVE-2026-62663)
GitHub セキュリティアドバイザリに従ってBanks 2.4.3(import_path修正)および2.4.4(メディアフィルターパスサニタイゼーション)にアップグレードしてください。
GitHub Security Advisory GHSA-64vx-6h2c-rjh7GitHub Security Advisory GHSA-98rr-gvc9-3cjh
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →