脆弱性  ·  2026-09-26

Zammad AIエージェント:フィルターバイパスによりサーバーでの任意のコマンド実行が可能(CVE-2026-84462)

脆弱性High 影響度GlobalCVE-2026-84462
GitHub勧告(2026年9月25日):ZammadのAIエージェント設定はセキュリティフィルターで保護されているが、特別に細工されたフィールドテキストでバイパスでき、管理者が設定したエージェントがチケットを処理するときに自動的に発火するコマンド実行を注入できる(CVSS 8.6)。
AIエージェント設定は信頼されたコードパスである。その入力フィルターをバイパスすることは、「エージェント」が、機密の顧客/チケットコンテキストを扱うヘルプデスクインフラストラクチャにおける永続的なサーバーRCEプリミティブになることを意味する。
Zammad AIエージェントを作成・編集できる管理者が、AIエージェントフィールドに特別に細工されたテキストを入力することで、AIエージェント設定を保護するセキュリティフィルターをバイパスする。悪意のあるコードは、影響を受けるAIエージェントが次にチケットを処理するときに自動的に実行され、Zammadホスト上で任意のコマンド実行を達成する。
Zammadヘルプデスク 7.1.2 より前
Zammadを>= 7.1.2にアップグレードする(修正コミット e3b0c8df91ad2108c8305be23e8fe6f73fb9718d)。
NVD CVE-2026-84462Zammad GHSA-gp3x-9xm8-rcj6
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →