脅威動向  2026-07-31(金)配信

Flyto2 Core における任意のファイル書き込みに関する脆弱性

脆弱性
Flyto2 Core の `image.download` およびその他のファイル書き込み関連モジュールにおいて、パスの検証不備に起因する任意のファイル書き込みの脆弱性が存在する。本来ファイル操作は指定されたサンドイッチディレクトリ内に制限されるべきであるが、攻撃者が呼び出し元パラメータとして出力先ディレクトリやパスを任意に制御可能なため、サンドボックスの外側の任意のパスに対して任意のコンテンツを書き込むことが可能となる。
対象ソフト
Flyto2 Core は、LLM(AIエージェント)からの指示やAPIリクエストに応じてファイル操作や画像処理などのモジュールを実行するためのフレームワークである。
影響
攻撃者によってサンドボックス外の任意のパスに任意のファイルが書き込まれることで、設定ファイルの上書き、cron ジョブの配置、SSH 鍵の追加、またはプログラムの改ざん等を通じて、システム上で任意のコード実行や乗っ取りにつながるおそれがある。
対応策
影響を受けるパッケージをバージョン 2.26.7 以降にアップデートするか、すべてのファイル書き込み処理において共通のパス検証関数(validate_path_with_env_config)を使用するように修正を適用すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →