Asayomu Tech
注目★★★★GitHub Advisory

Crawl4AI: AST サンドボックス脱出で Docker API に認証不要 RCE(CVE-2026-53753)

30秒で把握

  • 1CVE-2026-53753: Crawl4AI の AST サンドボックス脱出で認証不要 RCE が成立
  • 2POST /crawl 1リクエストで任意コマンド実行・ファイル窃取が可能だった
  • 3修正版で eval() 完全除去・_safe_eval_expression() 削除・hook_manager も修正済み

要約

Crawl4AI の `_safe_eval_expression()` にAST サンドボックス脱出の脆弱性(CVE-2026-53753)が確認され、認証なしでDocker コンテナ内に任意コード実行が可能だった。AST バリデーターがアンダースコア始まりの属性のみ拒否していたため、`gi_frame`・`f_back`・`f_builtins` を辿ることで実際の `__import__` に到達でき、`POST /crawl` への細工リクエスト1つで任意コマンド実行・ファイル読み書き・秘密情報の窃取が成立した。修正版では `eval()` をcomputed field パスから完全に除去し、`_safe_eval_expression()` 関数および `_SAFE_EVAL_BUILTINS` を削除した。SDK ユーザー向けの Python callable を使う `function` キーは引き続き機能する。

あなたへの影響

Crawl4AI を Docker で運用しているチームは直ちにパッチ適用済みバージョンへの更新とコンテナログの不審なPOSTリクエスト確認を実施すること。

推奨:JWTが既定で無効のため外部公開環境では特に被害範囲が広がり得る。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。