脆弱性  ·  2026-09-30

ClaraVerseエージェントツールのSSRF保護バイパスが内部サービスとクラウドメタデータに到達

脆弱性Medium 影響度GlobalCVE-2026-102879
NVDは2026-09-29にCVE-2026-102879(CVSS 5.0 v3.1)を公開しました。ClaraVerseのダウンロード/スクレイピングエージェントツールには、GenAIエージェントサーバーからの内部/IMDSリクエストを可能にするSSRF保護バイパスが含まれています(issue #254)。
フェッチ/スクレイピング機能を持つエージェントツールは、LLMアプリケーションサーバーにおける古典的なSSRFの表面です—この欠陥により、認証されたエージェントユーザーがAI展開ホストから内部サービスとクラウドメタデータ(IMDS認証情報)に到達できますが、このパッケージはニッチなものです。
認証されたユーザーは、ホスト名検証とIPv6遷移アドレスフィルタリングをバイパスするURLで download_file / scrape_web エージェントツールを呼び出し、サーバーに内部サービスとクラウドインスタンスメタデータエンドポイントへのリクエストをさせます(SSRF、CWE-918)。
ClaraVerse 0.3.1まで(download_fileおよびscrape_webエージェントツール、backend/internal/security/ssrf.go)
SSRFバリデータを強化してください(許可リストチェックの前にDNSを解決し、IPv6遷移エンコーディングと非グローバル範囲をブロック)。上流の修正は保留中です(issue #254)。
NVD CVE-2026-102879ClaraVerse issue #254VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →