CVE-2026-58138CVSS 9.8 超危険2026-07-01
Orkes Conductor の未認証リモートコード実行により任意のシステムコマンドが実行される
Orkes Conductor の 3.21.21 から 3.30.2 未満のバージョンでは、ワークフロー API の端点に認証前の検証が欠けており、未認証のリモートコード実行(CWE-94)というセキュリティ上の欠陥が存在します。攻撃者は悪意ある JavaScript または Python の式を含むインラインのワークフロー定義を提出し、HostAccess.ALL や allowAll(true) で構成された非サンドボックスの GraalVM 評価器を通じて、INLINE、LAMBDA、DO_WHILE、SWITCH の各タスク種別を用い、Java のリフレクションや直接の子プロセス呼び出しによって任意の OS コマンドを実行できます。本脆弱性は 3.30.2 へ更新していないすべての利用者に影響し、企業水準のワークフロー自動化の配備も対象です。攻撃者は認証情報なしに遠隔から攻撃でき、利用者の操作を必要とせずサーバーの制御権を直接取得できます。
コンポーネント
Orkes Conductor は複雑なワークフロー自動化タスクの構築と管理に用いられるオープンソースのマイクロサービス編成エンジンで、多様なタスク種別と動的な式評価に対応します。
リスク
- 一般利用者から管理者へ:被害者が Orkes Conductor のサービスを高い権限で実行している場合、攻撃者も同じ権限を得ます
- システムの完全な制御:攻撃者はサーバー上で任意のコードを実行でき、サービスの権限に応じてプログラムの導入、データの閲覧・改変・削除、完全な権限を持つ新規アカウントの作成が可能になります
- 利用者の操作を要しない攻撃:ワークフロー API の端点へ直接到達し、特製の要求を送るだけで脆弱性が発火し、追加の操作を必要としません
出典
対処方法- Orkes Conductor を直ちに 3.30.2 以降へ更新してください
- GraalVM 評価器に厳格なサンドボックス隔離を有効化し、HostAccess.ALL を無効にしてください
- ワークフロー API の端点へのアクセス権限を限定し、厳格な本人認証と入力検証を実施してください
CVE-2026-58116CVSS 9.8 超危険2026-06-30
LLaMA-Factory の悪意あるモデルパス注入によりリモートコード実行に至る
LLaMA-Factory 0.9.5 以前のバージョンでは、WebUI モジュールに入力検証が欠けており、コードインジェクション(CWE-94)というセキュリティ上の欠陥が存在します。攻撃者は Chat または Training のインターフェースから悪意あるモデルパスを与え、そのパスは検証を経ずに AutoTokenizer.from_pretrained() と AutoModel.from_pretrained() へ渡されます。trust_remote_code=True が固定で指定されているため、Hugging Face transformers ライブラリがサーバープロセスの権限で遠隔またはローカルのモデルリポジトリから任意の Python コードを取得し実行します。本脆弱性は安全な版へ更新していないすべての利用者、とりわけ WebUI を公開している配備に影響します。攻撃者は WebUI へのアクセス権を持つだけで発火でき、追加の操作なしにリモートコード実行を実現します。
コンポーネント
LLaMA-Factory は複数のモデル構造の訓練と推論に対応するオープンソースの大規模言語モデル微調整フレームワークで、利用者が操作するための WebUI を備えています。
リスク
- システムの完全な制御:攻撃者はサーバープロセスの権限で任意の Python コードを実行し、機微データの読み取り、設定ファイルの改変、バックドアの設置を含めてサーバーを完全に掌握できます
- リモートコード実行:悪意あるモデルパスを組み立てることで、Hugging Face transformers ライブラリに遠隔コードを読み込ませ実行させ、サーバーの乗っ取りに至らせます
- 利用者の操作を要しない攻撃:攻撃者が WebUI へのアクセス権(脆弱な資格情報や内部ネットワーク経由)を持ってさえいれば直接攻撃でき、最終利用者に追加の操作を促す必要がありません
出典
対処方法- WebUI インターフェースの手前に厳格な入力検証機構を配備し、信頼できないモデルパスを拒否してください
- trust_remote_code=True の固定指定を除去または無効化し、統制された環境でのみ手動で有効化してください