ソリューション  ·  2026-09-06

CVE-2026-85668 — Xinferenceの認証なし任意パスファイル読み取り自動登録エンドポイント経由

ソリューションMedium 影響度Global
VulnCheck(CNA)は2026年9月4日にCVE-2026-85668を公開しました。Xinference(v3.3.0まで)のCVSS 4.0 8.7(高)の認証なし任意パスファイル読み取り脆弱性です。/v1/models/llm/auto-registerRESTエンドポイント経由で、認証またはパスの制限なしに、呼び出し元から提供されたパスからconfig.json、tokenizer_config.json、およびchat_template.jinjaの内容を読み取って反映します。
AIインファレンスサービスフレームワークが本番インフラストラクチャグレードの攻撃面(認証なしリモートファイル開示)を備えた管理/登録エンドポイントを公開していることを強調し、AIプラットフォームサービスはインターネット向けサービスと同じエクスポージャー管理規律が必要であることを補強しています。
Xinferenceを実行しているMLOps/プラットフォームセキュリティチームは、自動登録エンドポイントの外部到達可能性を直ちに制限し、認証を実施し、パッチされたリリースが保留中にモデルパスを制限する必要があります。
VulnCheck AdvisoryCVE.org
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →