脆弱性  ·  2026-09-15

PraisonAI — 追加のエージェンティック ツール authz/path/SSRF 脆弱性 (セカンダリ クラスタ)

脆弱性Medium 影響度GlobalCVE-2026-57126
これらは、同じ日の PraisonAI クリティカル クラスタを、LLM 生成の引数から直接到達可能なエージェント ツール呼び出しサーフェス (Web スクレイピング、電子メール、コード実行、ファイル アクセス) に拡張します — プロンプト影響下の入力がワークスペースまたは認証情報の境界なしで OS/ネットワーク プリミティブに到達する古典的なエージェンティック攻撃サーフェスです。
2026-09-14 に開示された PraisonAI の第 2 番目のクラスタ (高/中): CVE-2026-57126 (SpiderTools Web フェッチ ツール内の DNS リバインド経由の SSRF、CVSS 8.5)、CVE-2026-57130 (サニタイズされていない LLM 制御フィールド経由の IMAP SEARCH コマンド インジェクション、CVSS 8.1)、CVE-2026-57119/57129/56839 (Jobs API ファイル引数、メンション パーサー ファイル解決、およびコード読み取り/検索ツールの経路走査、CVSS 7.3–7.5)、CVE-2026-57132 (/api/v1/agents/{id}/invoke のオプトアウト認可バイパス、CVSS 8.2)、CVE-2026-57115 (scrape_page のリダイレクト経由の SSRF)、CVE-2026-57120 (ダンダー/フォーマット文字列属性アクセス経由の execute_code でのサンドボックス エスケープ)、CVE-2026-57128 (認証されていない SSE ブロードキャスト/公開エンドポイント)。
praisonaiagents < 1.6.59 (SpiderTools、MentionsParser、CODE_TOOLS、email_tools、execute_code サンドボックス、SSE サーバー)
praisonaiagents 1.6.59 にアップグレードしてください (または SSE/サンドボックスの問題は 1.6.58)。各 CVE からリンクされている個別の GHSA アドバイザリを参照して、正確なパッチ済みバージョンを確認してください。
NVD CVE-2026-57126PraisonAI commit
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →