脆弱性  ·  2026-10-11

Kortix Suna SSRFガードバイパス via IPv6 6to4/Teredoアドレス → 内部サービスおよびメタデータ (CVSS 4.9)

脆弱性Medium 影響度GlobalCVE-2026-108115
NVD REST API経由で検証済み (公開日 2026-10-10、VulnCheck)。AIエージェントプラットフォームにおける、ガードバイパスを伴う認証済みSSRF。
コネクタURL (MCP/OpenAPIエンドポイントを含む) は、エージェントが外部に到達する手段です。SSRFガードのバイパスにより、低権限のプロジェクトマネージャーがエージェントホストから内部ネットワークに侵入できる可能性があります。
isPrivateIpガードはリテラルアドレスのみをチェックします。プライベートIPv4宛先を埋め込んだIPv6 6to4/Teredoアドレスはこれを回避し、プロジェクトマネージャーがコネクタのbase_url/OpenAPI/Postman/MCP URLを内部サービスやクラウドメタデータに向けることが可能です (CWE-918)。
kortix-ai/suna 0.10.7 から 0.13.52 未満
0.13.52 にアップグレードしてください (修正コミット 9c949e4d876cd5acf7b23b0a9ee49ca5c53f1332)。許可リストに追加する前に、6to4/Teredoの埋め込みIPv4をデコードしてください。VulnCheckアドバイザリを参照してください。
NVD CVE-2026-108115NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →