무슨 일이 있었나
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). AI 에이전트 플랫폼에서 가드 우회가 가능한 인증된 SSRF.
왜 중요한가
커넥터 URL(MCP/OpenAPI 엔드포인트 포함)은 에이전트가 외부 세계에 도달하는 방식입니다. SSRF 가드 우회를 통해 낮은 권한의 프로젝트 관리자가 에이전트 호스트에서 내부 네트워크로 피벗할 수 있습니다.
공격 경로
isPrivateIp 가드는 리터럴 주소만 확인합니다. 내부 IPv4 대상을 포함하는 IPv6 6to4/Teredo 주소는 이를 우회하여 프로젝트 관리자가 커넥터 base_url/OpenAPI/Postman/MCP URL을 내부 서비스 및 클라우드 메타데이터로 지정할 수 있습니다 (CWE-918).
영향받는 시스템
kortix-ai/suna 0.10.7 ~ 0.13.52 미만
완화 방안
0.13.52로 업그레이드 (수정 커밋 9c949e4d876cd5acf7b23b0a9ee49ca5c53f1332); 허용 목록 적용 전에 6to4/Teredo에 대해 포함된 IPv4를 디코딩하세요. VulnCheck 권고를 참조하세요.