脆弱性  ·  2026-10-08

PraisonAIデプロイAPIのf-string補間コードインジェクション→任意のコード実行(CVE-2026-62176)

脆弱性High 影響度GlobalCVE-2026-62176
GitHub Security Advisoryに対して直接検証しました(取得済み):デプロイパスは、agent_fileをf-stringに補間してPythonサーバーコードを生成し、サニタイズなしでsubprocess.Popen()を介して実行します。NVDは2026-10-07にCVE-2026-62176(CVSS 9.1)を公開しました。付随する欠陥(CVE-2026-62179、CVSS 6.5)は、praisonai-platformの依存関係削除エンドポイントにおける認可の問題を対象としています。
PraisonAIはマルチエージェントチームフレームワークです;そのデプロイ/CIパスにおけるコードインジェクションは、感染したエージェント設定(例:アップストリームリポジトリやチャットアーティファクトから取得した悪意のあるエージェントファイル)がデプロイホスト上で任意のコードを実行することを意味します—エージェント定義ファイルをコード実行の攻撃面に変えます。
deploy/api.pyモジュールは、agents_fileパラメータをf-stringに補間してPythonサーバーファイルに書き込み、subprocess.Popen()を介して実行します。Pythonの式/ペイロードを含む悪意のあるagents_file値は、文字列コンテキストをエスケープして、デプロイユーザーとして実行される任意のコードを注入します;同じパターンがDockerfile生成にも存在します。
PraisonAI < 4.6.78(deploy/api.pyおよびdeploy/docker.py)
PraisonAIを4.6.78以降にアップグレードしてください(GitHub Security Advisory GHSA-g6j7-pffp-8whg);CI/CDパイプラインでagent_file入力をサニタイズ/検証してください。
GitHub Security Advisory GHSA-g6j7-pffp-8whgNVD CVE-2026-62176
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →