脆弱性
📰 過去報告:7/6
LangroidのTableChatAgentおよびVectorStore機能において、LLMが生成したコードを評価する際に不適切なeval()関数が使用されている。具体的には、eval()のlocals引数に空の辞書を指定しているものの、globalsから__builtins__が除去されていないため、Pythonの組み込み関数へのアクセスが制限されない。攻撃者はプロンプトインジェクションを通じて任意のPythonコードを実行させることが可能であり、ホストシステム上でのリモートコード実行(RCE)に至る恐れがある。PoCも公開されており、極めて重大な脆弱性である。
7/6報告のPrefectの事例と同様、開発ツールやライブラリにおけるリモートコード実行(RCE)の脆弱性です。PoCも公開されているため、Langroidを利用している環境では早急な対応が推奨されます。
対象ソフト
Langroidは、LLMを活用したアプリケーション開発のためのPythonフレームワークであり、エージェントベースのAIシステム構築に利用される。
影響
攻撃成功時、ホストシステム上で任意のコマンドが実行され、システム全体の乗っ取り、機密情報の窃取、データベースへの不正アクセスなどが発生する可能性がある。
対応策
Langroidをバージョン 0.65.2 以降にアップデートすること。