취약점  ·  2026-10-11

Kortix Suna SSRF 가드 우회 via IPv6 6to4/Teredo 주소 → 내부 서비스 및 메타데이터 (CVSS 4.9)

취약점Medium 영향도GlobalCVE-2026-108115
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). AI 에이전트 플랫폼에서 가드 우회가 가능한 인증된 SSRF.
커넥터 URL(MCP/OpenAPI 엔드포인트 포함)은 에이전트가 외부 세계에 도달하는 방식입니다. SSRF 가드 우회를 통해 낮은 권한의 프로젝트 관리자가 에이전트 호스트에서 내부 네트워크로 피벗할 수 있습니다.
isPrivateIp 가드는 리터럴 주소만 확인합니다. 내부 IPv4 대상을 포함하는 IPv6 6to4/Teredo 주소는 이를 우회하여 프로젝트 관리자가 커넥터 base_url/OpenAPI/Postman/MCP URL을 내부 서비스 및 클라우드 메타데이터로 지정할 수 있습니다 (CWE-918).
kortix-ai/suna 0.10.7 ~ 0.13.52 미만
0.13.52로 업그레이드 (수정 커밋 9c949e4d876cd5acf7b23b0a9ee49ca5c53f1332); 허용 목록 적용 전에 6to4/Teredo에 대해 포함된 IPv4를 디코딩하세요. VulnCheck 권고를 참조하세요.
NVD CVE-2026-108115NVD REST APIVulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →