何が起きたか
NVDは2026-10-04に、SciPhi-AI R2R 3.6.6までのハードコードされた認証情報(CWE-259/798)についてCVE-2026-105147(CVSS 7.3)を公開しました。JWT Secret Handlerは、組み込みのDEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY値にフォールバックし、トークン偽造を可能にします。エクスプロイトは公開されています。ベンダーに連絡しましたが、応答はありませんでした。
なぜ重要か
セルフホスト型RAGフレームワークにおける偽造可能なJWTシークレットは、攻撃者がR2Rコントロールプレーンに管理者として認証し、プラットフォームの検索、取り込み、およびエージェント完了サーフェスを使用してナレッジベースを改ざんし、LLMプロバイダー認証情報を悪用し、またはデプロイメントにピボットできることを意味します。これは、関連するSSRF(CVE-2026-105148)をデフォルトインストールでエンドツーエンドに悪用可能にする認証情報基盤です。
攻撃経路
JWT Secret Handlerは、オペレーター設定のシークレットが設定されていない場合にハードコードされたDEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEYデフォルトを使用するため、公開されているデフォルト値を知っている攻撃者はJWTベアラートークンを偽造し、認証されていないリモートAPIに対して任意のユーザーとして認証できます。
影響を受けるシステム
SciPhi-AI R2R 3.6.6まで(JWT Secret Handlerコンポーネント)
緩和策
確認されたベンダーパッチはありません。オペレーターは、R2Rを公開する前に、JWT/bcrypt/NaClハンドラーに強力で一意のシークレットを明示的に設定し、ネットワーク露出を制限する必要があります。開示gist: https://gist.github.com/DReazer/6bc4f88053ec35f8358395bcc0d1a0bb