脆弱性  ·  2026-09-30

Tencent AI-Infra-Guardのskill-scanディレクトリパストラバーサル(startsWithチェックによる)

脆弱性Low 影響度GlobalCVE-2026-101080
NVDは2026-09-28にCVE-2026-101080(CVSS 4.8)を公開しました。Tencent AI-Infra-Guardのディレクトリアクションパスチェックは脆弱なstartsWith比較を使用しており、AIインフラストラクチャセキュリティスキャンツールでのパストラバーサルにつながります。エクスプロイトは公に知られています。
AI-Infra-GuardはAIインフラストラクチャ用のセキュリティスキャナーです。その独自のskill-scanディレクトリツールでのトラバーサルは、敵対的なリポジトリレイアウトに対して実行された場合、スキャンツール自体の整合性を損なうものです。ローカルアクセスが必要なため深刻度は低いですが、AIインフラツールの表面内にあります。
ローカル攻撃:skill-scanディレクトリツールのstartsWith関数は、(正規のパス包含ではなく)プレフィックスベースのパスチェックを実行するため、意図したディレクトリ外へのトラバーサルをバイパスできます(パストラバーサル)。
Tencent AI-Infra-Guard 4.5.2/4.6.2まで(skill_scan/tools/dir/dir_actions.py)
プレフィックスのstartsWithではなく、解決された実際のパスを使用したパス包含チェックを適用してください。https://github.com/Tencent/AI-Infra-Guard/ からパッチ適用済みビルドに更新してください。
NVD CVE-2026-101080Tencent AI-Infra-Guard repo
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →