脆弱性
📰 過去報告:8/5
FlowiseのカスタムJavaScript実行機能において、NodeVMのサンドボックス設定を意図せず上書きできてしまう脆弱性が存在する。認証された攻撃者がこの脆弱性を悪用することでサンドボックスを逃れ、ホストサーバー上でroot権限による任意のシステムコマンドを実行することが可能である。具体的には、JavaScriptのスプレッド構文を用いたオプションのマージ処理に不備があり、ブロックされているはずの「child_process」や「fs」などの組み込みモジュールを再有効化できてしまうことが原因である。公開されているPoCでは、暗号化キーやJWT署名秘密鍵の窃取が可能であることも確認されており、影響は極めて重大である。
前回 8/5 報告の同製品(Flowise)で、新たなリモートコード実行の脆弱性が公表されました。Flowiseを利用中の方は追加の確認・対応が必要です。
対象ソフト
Flowiseは、LLMを用いたアプリケーションやAIワークフローを構築するためのオープンソースのビジュアルプラットフォームである。
影響
認証された攻撃者によってサーバー上でルート権限による任意のコード実行が行われ、ファイルシステムの閲覧(機密情報や暗号化キーの窃取)、永続的なアクセスの確立、認証トークンの偽造などが引き起こされる可能性がある。
対応策
flowise および flowise-components をバージョン 3.1.3 以降にアップデートすること。