취약점  ·  2026-07-31

Banks LLM 프롬프트 템플릿 라이브러리 - 도구 import_path 해석 및 미디어 필터의 경로 순회를 통한 RCE

취약점High 영향도GlobalCVE-2026-61536
Banks는 LLM 대면 프롬프트 템플릿을 렌더링하도록 설계되었으므로, 템플릿에 부분적으로 신뢰할 수 없는 입력도 허용하는 모든 애플리케이션(예: RAG 검색 콘텐츠, 사용자 제공 변수)은 import_path 메커니즘을 통해 완전한 원격 코드 실행이 발생할 수 있으며, 또는 미디어 필터를 통해 임의 서버 파일의 자동 공개가 발생할 수 있습니다.
CVE-2026-61536: Banks는 렌더링된 {% completion %} 블록 콘텐츠에서 도구 JSON 객체를 파싱하고 제한 없이 importlib.import_module()+getattr()을 통해 해당 import_path 필드를 해석하여, 공격자가 템플릿 렌더링 콘텐츠를 제어할 수 있으면 임의 코드 실행을 허용합니다. CVE-2026-62663: 4개의 모든 미디어 필터는 신뢰할 수 없는 파일 경로를 수락하고 새니타이제이션 없이 open()에 직접 전달하여, 임의 파일 읽기를 활성화합니다.
2.4.3 이전 Banks(Python LLM 프롬프트 템플릿 라이브러리)(CVE-2026-61536) 및 2.4.4 이전(CVE-2026-62663)
GitHub 보안 공지에 따라 Banks 2.4.3(import_path 수정) 및 2.4.4(미디어 필터 경로 새니타이제이션)로 업그레이드하십시오.
GitHub Security Advisory GHSA-64vx-6h2c-rjh7GitHub Security Advisory GHSA-98rr-gvc9-3cjh
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →