脆弱性  ·  2026-08-08

OpenChamber — Authentication Bypass Allows Unauthenticated Shutdown of AI Server Process

脆弱性Medium 影響度GlobalCVE-2026-53977
NVD は2026年8月6日、CVE-2026-53977 (CVSS 7.5, High) を公開しました。ルート順序付けバグがシャットダウン API を介して認証されていない攻撃者が OpenChamber サーバーをクラッシュさせることを許可することを説明します。
DoS のみですが、AI サービスのリモート認証されていないシャットダウンは、単一の認証されていない HTTP リクエストで依存するすべてのエージェントワークフローの可用性を中断します。
/api/system/shutdown エンドポイントは Express 認証ミドルウェア前にルートチェーンに登録され、認証されていないリモート攻撃者が POST でそれを実行でき、サーバープロセスを終了します (サービス拒否)。
OpenChamber 1.11.7
認証がすべてのルートの前に実行されるようにミドルウェアを再順序付けしてください。パッチされた OpenChamber リリースにアップグレードしてください。
NVD CVE-2026-53977openchamber/openchamber GitHub
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →