何が起きたか
NVD は 2026 年 9 月 16 日にこの CVSS 6.5 Medium の検出結果を公開しました:Higress のレート制限プラグインの形式が正しくない入力クラッシュにより、AI トークンクォータ強制をスキップするフェイルオープン状態に低下します。
なぜ重要か
レート制限は、AI ゲートウェイと高価なバックエンド LLM 推論の間で唯一のコスト/不正使用制御であることがあります。些細にトリガー可能なフェイルオープンバイパスにより、認証されていない攻撃者は正当なテナントに代わってトークンクォータを使い果たしたり推論コストを実行できます。
攻撃経路
認証されていない攻撃者は等号記号のない Cookie ヘッダーセグメントを送信します。これにより、レート制限プラグインがパニックになります。プラグインラッパーはパニックから回復し、デフォルトで「続行」アクションを返します。これは AI トークンレート制限チェックを完全にバイパスし、攻撃者が設定された使用しきい値を超えることができます。
影響を受けるシステム
Higress < 2.2.4
緩和策
Higress >= 2.2.4 にアップグレードします。プラグインのパニック復旧パスが、セキュリティ関連チェックについてオープン(続行)ではなくクローズド(拒否)で失敗するようにします。