事件观察中
Pydantic AI 修复 SSRF 元数据拦截绕过漏洞
先了解这件事
AI 综述
Pydantic AI 披露其云元数据黑名单存在绕过问题:当应用通过 force_download='allow-local' 的 FileUrl 或 web_fetch_tool(allow_local_urls=True) 允许本地网络访问时,攻击者可用带 IPv6 区域标识符的元数据地址(如 fd00:ec2::254%251)绕过黑名单,进而获取云 IAM 短期凭证。原因是该防护以集合成员判断比对 IPv6 地址,未能处理区域标识符。Pydantic AI 已修复该 SSRF 防护绕过漏洞。
AI 根据报道生成 · 1 天前更新
最新进展10月9日 00:48
Pydantic AI 修复了可被 IPv6 区域标识符绕过的云元数据黑名单 SSRF 防护漏洞。后续时间线
10月9日
- GitHub 安全公告Pydantic AI 修复 SSRF 防护绕过漏洞:IPv6 区域标识符可绕过云元数据黑名单
Pydantic AI 披露其云元数据黑名单可通过附加 IPv6 区域标识符绕过:当应用通过 force_download='allow-local' 的 FileUrl 或 web_fetch_tool(allow_local_urls=True) 允许本地网络访问时,攻击者可用带区域标识符的 IPv6 元数据地址(如 fd00:ec2::254%251)绕过黑名单,从而获取云 IAM 短期凭证。原因是该防护用集合成员判断比对 IPv6 地址,而 Python 的 IPv6Address 相等性与哈希包含区域标识符,网络栈对非链路本地目标又会忽略它。该问题是对 CVE-2026-46678、CVE-2026-48782 的修复不完整,需 IPv6 环境(如启用 IPv6 的 AWS EC2/EKS、GCP IPv6-only 实例或 Scaleway)。
相关讨论
关注度走势
每天新增来源
- 10月9日 新增 1 个来源(1 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)