何が起きたか
CVE-2026-74799 (CVSS 9.3 Critical、公開日 2026-08-17) は、SiYuan がプロダクションモードで明示的に起動されていない場合、認証なしで Go pprof デバッグエンドポイントが公開され、メモリ内のシークレット (AI プロバイダー (例: OpenAI/Anthropic) API キーなど) のリモート抽出が可能になることを説明しています。
なぜ重要か
リークした AI プロバイダー API キーは、被害者のアカウントの請求額を増加させるために使用したり、同じプロバイダーアカウントを通じて処理されたデータを流出させたり、同じ認証情報を使用して他の統合にピボットするために使用できます。
攻撃経路
SiYuan の --mode フラグが 'prod' に正確に設定されていない場合、Go の net/http/pprof デバッグエンドポイント (/debug/pprof/heap とゴルーチンダンプを含む) は認証なしで登録されます。攻撃者はヒープダンプをプルして、AccessAuthCode および設定された AI プロバイダー API キーを含むメモリ内シークレットを抽出できます。
影響を受けるシステム
SiYuan (AI 統合を備えたパーソナルナレッジマネジメントアプリ) 3.7.4 未満
緩和策
SiYuan >= 3.7.4 にアップグレード。ネットワーク公開デプロイメントでは常にプロダクションモードで実行。影響を受けるインスタンスで設定されている AI プロバイダー API キーをローテーション。