注目★★★★★GitHub Advisory
Xinference、LLaMA3 ツール解析で unsafe eval 実行—認証なしで RCE 脆弱性
30秒で把握
- 1Xinference が LLaMA3 ツール解析で unsafe eval() 使用・リモート攻撃者による RCE 脆弱性
- 2デフォルト認証なしで /v1/chat/completions エンドポイント経由の細工プロンプトで実行可能
- 3影響受けたバージョンへの即パッチ適用と認証設定・エンドポイント制限の再確認が必須
要約
Xinference が LLaMA3 ツール呼び出し出力の解析で Python の unsafe eval() を使用し、リモートコード実行 (RCE) 脆弱性が発生していた。LLM が生成したツール呼び出しをそのまま eval() で評価するため、攻撃者が細工したプロンプトを /v1/chat/completions エンドポイント経由で送信すると、サーバ上で任意の Python コード実行が可能だった。デフォルト設定で認証が無効な場合、未認証の遠隔攻撃者による搾取が成立する。
あなたへの影響
Xinference を本番環理運用するチームは GHSA-x2rj-828p-hx9m のパッチを即座に適用し。
推奨:既存デプロイで認証設定の有効化と /v1/chat/completions エンドポイントへのアクセス制限を確認すること。