跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表

Pydantic AI 修复 web_fetch 与 FileUrl 下载无界内存占用漏洞

Pydantic AI: Unbounded memory use when downloading remote content via web_fetch or FileUrl

AI 导读

Pydantic AI 的远程内容下载路径在施加任何大小限制前会把整个 HTTP 响应体缓冲进内存,暴露本地 web-fetch 工具(web_fetch_tool 或 WebFetch 能力的本地回退)给不可信提示词的应用,可被诱导抓取攻击者指定的大体积 URL,耗尽进程内存并导致 worker 崩溃;FileUrl 媒体下载(ImageUrl、DocumentUrl、VideoUrl、AudioUrl)存在同样的无界缓冲问题。公告称这仅是可用性问题,SSRF 防护(协议白名单、私有 IP 与云元数据拦截)不受影响,没有机密性或完整性影响。修复方案是升级到 v2 的 2.24.0 或更高版本、v1 的 1.107.2 或更高版本,补丁版本在流式下载时默认施加 50 MiB 上限,将限制传为 None 可恢复此前的无界行为。该问题在媒体下载加固的内部审查中被发现。

阅读原文github.com