취약점  ·  2026-09-28

python-utcp: 원격 UTCP 매니페스트가 루프백 도구 URL을 선언할 때 루프백 SSRF 발생

취약점Low 영향도GlobalCVE-2026-101058
NVD가 2026-09-27에 게시 (VulnCheck): 1.1.12 이전 버전의 python-utcp은 원격으로 발견된 UTCP 매니페스트의 도구 URL이 에이전트 자체 루프백 인터페이스를 가리키는지 확인하지 않아 루프백 SSRF를 가능하게 합니다 (CVSS 6.9 v3.1).
UTCP는 에이전트 커넥터를 위한 떠오르는 범용 도구 호출 프로토콜입니다. 악성 매니페스트는 신뢰할 수 없는 구성 표면으로, 배포 호스트의 localhost 서비스에 대해 에이전트 자체 HTTP 계열 도구 프리미티브를 리디렉션할 수 있습니다 — 이는 타사 도구 카탈로그를 등록하는 에이전트 배포와 관련이 있습니다.
ensure_secure_url은 로컬 개발을 위해 루프백 HTTP를 허용하며, 네이티브(수기 작성) UTCP 매니페스트는 OpenAPI 변환기가 적용하는 루프백 검사를 우회합니다. 피해자가 등록하는 매니페스트를 제공하는 원격 공격자는 에이전트 클라이언트가 피해자의 localhost 전용 서비스에 요청을 보내고 응답 본문을 수신하도록 할 수 있습니다 (SSRF).
universal-tool-calling-protocol/python-utcp (pip utcp-http) < 1.1.12; http, sse, streamable_http 프로토콜
비루프백 오리진에서 가져온 매니페스트 중 루프백 도구 URL을 선언하는 것을 거부하는 utcp-http 1.1.12로 업그레이드하세요. 권고: https://github.com/universal-tool-calling-protocol/python-utcp/security/advisories/GHSA-8vxx-v7r9-948g
NVD CVE-2026-101058GitHub Security Advisory GHSA-8vxx-v7r9-948g
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →