何が起きたか
NVD REST API経由で検証済み (公開日 2026-10-10、VulnCheck)。AIエージェントプラットフォームにおける、ガードバイパスを伴う認証済みSSRF。
なぜ重要か
コネクタURL (MCP/OpenAPIエンドポイントを含む) は、エージェントが外部に到達する手段です。SSRFガードのバイパスにより、低権限のプロジェクトマネージャーがエージェントホストから内部ネットワークに侵入できる可能性があります。
攻撃経路
isPrivateIpガードはリテラルアドレスのみをチェックします。プライベートIPv4宛先を埋め込んだIPv6 6to4/Teredoアドレスはこれを回避し、プロジェクトマネージャーがコネクタのbase_url/OpenAPI/Postman/MCP URLを内部サービスやクラウドメタデータに向けることが可能です (CWE-918)。
影響を受けるシステム
kortix-ai/suna 0.10.7 から 0.13.52 未満
緩和策
0.13.52 にアップグレードしてください (修正コミット 9c949e4d876cd5acf7b23b0a9ee49ca5c53f1332)。許可リストに追加する前に、6to4/Teredoの埋め込みIPv4をデコードしてください。VulnCheckアドバイザリを参照してください。