脆弱性  ·  2026-10-07

Progress DataDirect ARC GenAI Agents — OS command injection via crafted Swagger/OpenAPI document in the AI agent generator

脆弱性High 影響度GlobalCVE-2026-91140
Progress ARC GenAIジェネレーターのシェルベースの一時ファイルクリーンアップ命令におけるOSコマンドインジェクション(CVE-2026-91140、CVSS 9.6)により、細工されたSwagger/OpenAPIドキュメントを供給する攻撃者が、そのAPI仕様からAIエージェントを構築するためにジェネレーターが呼び出されたときに、開発者のマシンで任意のコマンドを実行できます。バージョン2.1で修正されました。
開発者は信頼できないAPI仕様(公開レジストリ、ベンダーエクスポート、プルリクエストから)をAIエージェントジェネレーターにフィードします。悪意のあるOpenAPIドキュメントは「エージェント設定」から開発者マシンでの任意のコード実行(開発者の資格情報や生成されたエージェントのシークレットへのアクセスを含む)にエスカレーションします。典型的なエージェントサプライチェーンコード実行です。
埋め込まれたクリーンアップ命令にOSコマンドを含むSwagger/OpenAPIドキュメントを作成し、それに対してジェネレーターを実行して開発者のマシンでコマンドを実行します。
Progress DataDirect Autonomous REST Connector GenAI Agents (ARCGenAI-Generator) 2.0、2.1で修正
ARCGenAI-Generatorを2.1に更新してください(Progress DataDirectのブルテンを参照)。信頼できないOpenAPIドキュメントを悪意のある入力として扱ってください。
NVD CVE-2026-91140Progress DataDirect bulletinGBHackers coverageCybersecurityNews coverage
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →