跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表

Pydantic AI 修复 SSRF 防护绕过漏洞:IPv6 区域标识符可绕过云元数据黑名单

Pydantic AI: SSRF cloud-metadata blocklist bypass via IPv6 zone identifiers

AI 导读

Pydantic AI 披露其云元数据黑名单可通过附加 IPv6 区域标识符绕过:当应用通过 force_download='allow-local' 的 FileUrl 或 web_fetch_tool(allow_local_urls=True) 允许本地网络访问时,攻击者可用带区域标识符的 IPv6 元数据地址(如 fd00:ec2::254%251)绕过黑名单,从而获取云 IAM 短期凭证。原因是该防护用集合成员判断比对 IPv6 地址,而 Python 的 IPv6Address 相等性与哈希包含区域标识符,网络栈对非链路本地目标又会忽略它。该问题是对 CVE-2026-46678、CVE-2026-48782 的修复不完整,需 IPv6 环境(如启用 IPv6 的 AWS EC2/EKS、GCP IPv6-only 实例或 Scaleway)。

阅读原文github.com