Asayomu Tech
注目★★★★GitHub Advisory

Xinference、LLaMA3 ツール解析で unsafe eval 実行—認証なしで RCE 脆弱性

30秒で把握

  • 1Xinference が LLaMA3 ツール解析で unsafe eval() 使用・リモート攻撃者による RCE 脆弱性
  • 2デフォルト認証なしで /v1/chat/completions エンドポイント経由の細工プロンプトで実行可能
  • 3影響受けたバージョンへの即パッチ適用と認証設定・エンドポイント制限の再確認が必須

要約

Xinference が LLaMA3 ツール呼び出し出力の解析で Python の unsafe eval() を使用し、リモートコード実行 (RCE) 脆弱性が発生していた。LLM が生成したツール呼び出しをそのまま eval() で評価するため、攻撃者が細工したプロンプトを /v1/chat/completions エンドポイント経由で送信すると、サーバ上で任意の Python コード実行が可能だった。デフォルト設定で認証が無効な場合、未認証の遠隔攻撃者による搾取が成立する。

あなたへの影響

Xinference を本番環理運用するチームは GHSA-x2rj-828p-hx9m のパッチを即座に適用し。

推奨:既存デプロイで認証設定の有効化と /v1/chat/completions エンドポイントへのアクセス制限を確認すること。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。