目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-107289— Pydantic AI SSRF云元数据块列表绕过

一分钟漏洞结论

影响对象
pydantic pydantic-ai
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Pydantic AI 是一个用于构建生成式 AI 应用程序和工作流的 Python 智能体框架。在版本 1.56.0 至 1.107.6(不含 1.107.6)以及 2.44.0 之前,若应用程序通过 FileUrl(使用 force_download='allow-local' 参数)或 web_fetch_tool(使用 allow_local_urls=True 参数)显式允许攻击者控制的 URL 访问本地网络,则攻击者可通过将 IPv6 区域标识符(zone identifier)附加到 IPv6 元数据

CVSS 6.8 · Medium

可能的 ATT&CK 技术 1 AI

T1530 · Data from Cloud Storage
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-107289 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Pydantic AI: SSRF cloud-metadata blocklist bypass via IPv6 zone identifier (incomplete fix for CVE-2026-46678 and CVE-2026-48782)
来源: CVE Program / CVE List V5
Vulnerability Description
Pydantic AI is a Python agent framework for building applications and workflows with Generative AI. From 1.56.0 until 1.107.6 and 2.44.0, applications that opt attacker-influenced URLs into local network access through FileUrl with force_download='allow-local' or web_fetch_tool with allow_local_urls=True can bypass the cloud-metadata blocklist by appending an IPv6 zone identifier to an IPv6 metadata address. IPv6Address equality and hashing include the zone identifier, so the blocklist comparison fails even though the network stack ignores the zone on a non-link-local destination and reaches the metadata service, potentially exposing cloud IAM credentials. The opt-in settings are disabled by default, and the issue requires an IPv6-enabled environment. This issue is fixed in versions 1.107.6 and 2.44.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
pydantic pydantic-ai >= 1.56.0, < 1.107.6 -
pydantic pydantic-ai-slim >= 1.56.0, < 1.107.6 -

二、漏洞 CVE-2026-107289 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-107289 的情报信息

请登录查看更多情报信息。

CVE-2026-107289 其他参考 (7)

同批安全公告 · pydantic · 2026-10-08 · 共 7 条

CVE-2026-107286 7.5 HIGH Pydantic AI 流请求提前结束导致并发资源未释放漏洞
CVE-2026-107287 6.5 MEDIUM Pydantic AI 本地网页抓取嵌套HTML时资源过度使用漏洞
CVE-2026-107290 6.5 MEDIUM Pydantic AI web_fetch二次复杂度标题提取阻塞事件循环漏洞
CVE-2026-107292 6.4 MEDIUM Pydantic AI Web 聊天界面 Host 头验证缺失漏洞
CVE-2026-107288 3.7 LOW Pydantic AI web_fetch_tool 绕过 blocked_domains 漏洞
CVE-2026-107291 2.3 LOW Pydantic AI OpenTelemetry 工具及智能体运行跨度异常事件包含内容

IV. Related Vulnerabilities

V. Comments for CVE-2026-107289

暂无评论


发表评论