脆弱性  ·  2026-08-19

SiYuan の認証なし pprof デバッグエンドポイントがメモリから AI プロバイダー API キーをリークする

脆弱性High 影響度GlobalCVE-2026-74799
CVE-2026-74799 (CVSS 9.3 Critical、公開日 2026-08-17) は、SiYuan がプロダクションモードで明示的に起動されていない場合、認証なしで Go pprof デバッグエンドポイントが公開され、メモリ内のシークレット (AI プロバイダー (例: OpenAI/Anthropic) API キーなど) のリモート抽出が可能になることを説明しています。
リークした AI プロバイダー API キーは、被害者のアカウントの請求額を増加させるために使用したり、同じプロバイダーアカウントを通じて処理されたデータを流出させたり、同じ認証情報を使用して他の統合にピボットするために使用できます。
SiYuan の --mode フラグが 'prod' に正確に設定されていない場合、Go の net/http/pprof デバッグエンドポイント (/debug/pprof/heap とゴルーチンダンプを含む) は認証なしで登録されます。攻撃者はヒープダンプをプルして、AccessAuthCode および設定された AI プロバイダー API キーを含むメモリ内シークレットを抽出できます。
SiYuan (AI 統合を備えたパーソナルナレッジマネジメントアプリ) 3.7.4 未満
SiYuan >= 3.7.4 にアップグレード。ネットワーク公開デプロイメントでは常にプロダクションモードで実行。影響を受けるインスタンスで設定されている AI プロバイダー API キーをローテーション。
Tenable - CVE-2026-74799SiYuan GitHub Security Advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →