注目★★★★★GitHub Advisory
Crawl4AI: AST サンドボックス脱出で Docker API に認証不要 RCE(CVE-2026-53753)
30秒で把握
- 1CVE-2026-53753: Crawl4AI の AST サンドボックス脱出で認証不要 RCE が成立
- 2POST /crawl 1リクエストで任意コマンド実行・ファイル窃取が可能だった
- 3修正版で eval() 完全除去・_safe_eval_expression() 削除・hook_manager も修正済み
要約
Crawl4AI の `_safe_eval_expression()` にAST サンドボックス脱出の脆弱性(CVE-2026-53753)が確認され、認証なしでDocker コンテナ内に任意コード実行が可能だった。AST バリデーターがアンダースコア始まりの属性のみ拒否していたため、`gi_frame`・`f_back`・`f_builtins` を辿ることで実際の `__import__` に到達でき、`POST /crawl` への細工リクエスト1つで任意コマンド実行・ファイル読み書き・秘密情報の窃取が成立した。修正版では `eval()` をcomputed field パスから完全に除去し、`_safe_eval_expression()` 関数および `_SAFE_EVAL_BUILTINS` を削除した。SDK ユーザー向けの Python callable を使う `function` キーは引き続き機能する。
あなたへの影響
Crawl4AI を Docker で運用しているチームは直ちにパッチ適用済みバージョンへの更新とコンテナログの不審なPOSTリクエスト確認を実施すること。
推奨:JWTが既定で無効のため外部公開環境では特に被害範囲が広がり得る。