跳到正文
事件观察中

Pydantic AI 修复 SSRF 元数据拦截绕过漏洞

1 篇报道1 个报道来源2 天前更新

先了解这件事

AI 综述

Pydantic AI 披露其云元数据黑名单存在绕过问题:当应用通过 force_download='allow-local' 的 FileUrl 或 web_fetch_tool(allow_local_urls=True) 允许本地网络访问时,攻击者可用带 IPv6 区域标识符的元数据地址(如 fd00:ec2::254%251)绕过黑名单,进而获取云 IAM 短期凭证。原因是该防护以集合成员判断比对 IPv6 地址,未能处理区域标识符。Pydantic AI 已修复该 SSRF 防护绕过漏洞。

AI 根据报道生成 · 1 天前更新

后续时间线

10月9日
  1. GitHub 安全公告
    Pydantic AI 修复 SSRF 防护绕过漏洞:IPv6 区域标识符可绕过云元数据黑名单

    Pydantic AI 披露其云元数据黑名单可通过附加 IPv6 区域标识符绕过:当应用通过 force_download='allow-local' 的 FileUrl 或 web_fetch_tool(allow_local_urls=True) 允许本地网络访问时,攻击者可用带区域标识符的 IPv6 元数据地址(如 fd00:ec2::254%251)绕过黑名单,从而获取云 IAM 短期凭证。原因是该防护用集合成员判断比对 IPv6 地址,而 Python 的 IPv6Address 相等性与哈希包含区域标识符,网络栈对非链路本地目标又会忽略它。该问题是对 CVE-2026-46678、CVE-2026-48782 的修复不完整,需 IPv6 环境(如启用 IPv6 的 AWS EC2/EKS、GCP IPv6-only 实例或 Scaleway)。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

2 天共 1 个·最多 1(10月9日)·今天 0

  • 10月9日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 39·可比范围峰值 43(10月9日 01:00)·近 24 小时可比范围变化 -4%

020406010月9日01:0010月9日13:0010月10日02:0010月10日14:00