왜 중요한가
Pydantic AI는 주류 Python 에이전트 프레임워크입니다; 클라우드 메타데이터 엔드포인트에 대한 SSRF 우회는 클라우드 호스팅 에이전트 배포에서 IAM 자격증명 도용을 초래할 수 있으며, UI 어댑터를 통한 임의 파일 참조는 제작된 메시지 기록을 제출할 수 있는 모든 클라이언트에 민감한 호스트 파일을 유출할 수 있습니다.
공격 경로
CVE-2026-46678: 애플리케이션이 URL을 force_download='allow-local'로 선택할 때 클라우드 메타데이터 블록리스트는 메타데이터 IP 주소를 인코딩하여 필터를 회피하므로 클라우드 인스턴스 메타데이터 엔드포인트에 대한 SSRF를 활성화할 수 있습니다. CVE-2026-54249: 클라이언트가 Pydantic AI UI 어댑터(예: Vercel AI 어댑터)에 메시지 기록을 제출할 때 애플리케이션의 모델 제공 호스트에서 임의 파일을 참조할 수 있습니다. CVE-2026-65975: UI 어댑터의 sanitize_message 함수는 콘텐츠를 불충분하게 새니타이즈하여 추가 데이터 노출을 허용합니다.
영향받는 시스템
Pydantic AI 1.56.0-1.98.0(CVE-2026-46678); 1.65.0-1.105.0 및 2.0.0b1-2.0.0b5(CVE-2026-54249); 1.88.0-1.107.1 및 2.0.0b1-2.5.0(CVE-2026-65975)
완화 방안
Pydantic AI 1.99.0+(CVE-2026-46678 수정)으로 업그레이드하고 다른 두 CVE에 대해 GHSA-h7p7-w5gc-xj3w 및 GHSA-jpr8-2v3g-wgf9에서 지정된 버전으로 업그레이드하십시오.