脆弱性  ·  2026-09-24

FastGPT(オープンソースLLM知識ベースプラットフォーム):safe-AxiosインターセプターにおけるDNSリバインディングTOCTOUによるSSRFガードバイパス(CVE-2026-84301)

脆弱性Medium 影響度GlobalCVE-2026-84301
NVDは2026-09-22にCVE-2026-84301(CVSS 6.3)を公開しました。FastGPTのsafe Axiosリクエストインターセプターは、HTTP接続が独立したDNSルックアップを実行する前にisInternalAddress()でホスト名を検証し、DNSリバインディングTOCTOU SSRFバイパスを可能にします。4.15.2で修正されました。
FastGPT RAGワークフローは外部コンテンツをナレッジベースにフェッチします。SSRFバイパスにより、細工されたURLでサーバーがLLMプラットフォームデプロイメントの内部インフラに到達でき、クラウドデプロイメントではメタデータ(資格情報)開示または内部サービススキャンにつながる可能性があります。
safeインターセプターはisInternalAddress()でホスト名を検証し、その後接続に使用される独立したDNSルックアップが行われます。攻撃者は検証と接続の間でDNSを切り替え(DNSリバインディング/TOCTOU)、ガードにもかかわらずサーバーに内部アドレスまたはクラウドメタデータをフェッチさせます。
FastGPT(labring)< 4.15.2
FastGPT 4.15.2(コミット0a38565c9d)にアップグレードしてください。別のルックアップではなく、実際に接続されたIPを解決して検証することを推奨します。FastGPTからのアウトバウンドegressを内部/メタデータ範囲への到達を拒否するように制限してください。
NVD CVE-2026-84301Fix commitcve.org record
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →