脆弱性  ·  2026-09-28

python-utcp:リモートUTCPマニフェストがループバックツールURLを宣言した際のループバックSSRF

脆弱性Low 影響度GlobalCVE-2026-101058
NVDは2026-09-27に公開(VulnCheck):python-utcp 1.1.12より前は、リモートで検出されたUTCPマニフェスト内のツールURLがエージェント自身のループバックインターフェースを指しているかどうかを検証せず、ループバックSSRFを可能にします(CVSS 6.9 v3.1)。
UTCPはエージェントコネクタ向けの新興のユニバーサルツール呼び出しプロトコルです。悪意のあるマニフェストは信頼されていない設定面であり、デプロイホスト上のlocalhostサービスに対してエージェント自身のHTTP系ツールプリミティブをリダイレクトできます — これは、サードパーティのツールカタログを登録するエージェントデプロイメントに関連します。
ensure_secure_urlはローカル開発用にループバックHTTPを許可し、ネイティブ(手書き)のUTCPマニフェストはOpenAPIコンバーターが適用するループバックチェックをバイパスします。被害者が登録するマニフェストを提供するリモート攻撃者は、エージェントクライアントに被害者のlocalhost専用サービスへのリクエストを発行させ、応答本文を受信させることができます(SSRF)。
universal-tool-calling-protocol/python-utcp(pip utcp-http)< 1.1.12; http、sse、streamable_httpプロトコル
utcp-http 1.1.12にアップグレードしてください。これは、非ループバックオリジンから取得され、ループバックツールURLを宣言するマニフェストを拒否します。アドバイザリ:https://github.com/universal-tool-calling-protocol/python-utcp/security/advisories/GHSA-8vxx-v7r9-948g
NVD CVE-2026-101058GitHub Security Advisory GHSA-8vxx-v7r9-948g
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →