跳到正文
原文
kb.cert.org· CERT/CC(Christopher Cullen);致谢 Yarden Porat / Cyata·本站收录 · 原文发表 日期未知精选关注度40

CERT/CC 披露 CrewAI 四个漏洞,涉及 RCE、SSRF 与本地文件读取

CrewAI contains multiple vulnerabilities including SSRF, RCE and local file read(VU#221883)

AI 导读

CERT/CC 披露 CrewAI 存在四个漏洞,包括远程代码执行、任意本地文件读取和服务器端请求伪造,编号为 CVE-2026-2275、CVE-2026-2285、CVE-2026-2286 和 CVE-2026-2287。其中 CVE-2026-2275 源于 Code Interpreter Tool 在无法连接 Docker 时回退到 SandboxPython,可经任意 C 函数调用实现代码执行;CVE-2026-2287 是运行时未检查 Docker 是否仍在运行而回退到允许 RCE 的沙箱;CVE-2026-2286 是 RAG 搜索工具未校验运行时 URL 导致 SSRF;CVE-2026-2285 是 JSON loader 工具未做路径校验导致任意文件读取。

推荐理由

CERT/CC 披露 CrewAI 四个漏洞的成因与厂商修复状态,部署多智能体框架的团队可据此核对版本与工具配置。

阅读原文kb.cert.org