何が起きたか
Progress ARC GenAIジェネレーターのシェルベースの一時ファイルクリーンアップ命令におけるOSコマンドインジェクション(CVE-2026-91140、CVSS 9.6)により、細工されたSwagger/OpenAPIドキュメントを供給する攻撃者が、そのAPI仕様からAIエージェントを構築するためにジェネレーターが呼び出されたときに、開発者のマシンで任意のコマンドを実行できます。バージョン2.1で修正されました。
なぜ重要か
開発者は信頼できないAPI仕様(公開レジストリ、ベンダーエクスポート、プルリクエストから)をAIエージェントジェネレーターにフィードします。悪意のあるOpenAPIドキュメントは「エージェント設定」から開発者マシンでの任意のコード実行(開発者の資格情報や生成されたエージェントのシークレットへのアクセスを含む)にエスカレーションします。典型的なエージェントサプライチェーンコード実行です。
攻撃経路
埋め込まれたクリーンアップ命令にOSコマンドを含むSwagger/OpenAPIドキュメントを作成し、それに対してジェネレーターを実行して開発者のマシンでコマンドを実行します。
影響を受けるシステム
Progress DataDirect Autonomous REST Connector GenAI Agents (ARCGenAI-Generator) 2.0、2.1で修正
緩和策
ARCGenAI-Generatorを2.1に更新してください(Progress DataDirectのブルテンを参照)。信頼できないOpenAPIドキュメントを悪意のある入力として扱ってください。