NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
← 情報センターへ戻る
SECURITY INTEL · DAILY
リンクをコピーしました RSS

2026-09-11 ~ 09-13 デイリーセキュリティ情報

全 6 件最高深刻度 10.0(超危険)CSSA 2 · CVE 2 · 汚染 2

CSSA 独自早期警戒 2

CSSA 独自早期警戒 9.9 超危険

convex-backend が構成したデプロイ選択子で本番環境の認可検証を迂回し遠隔越権実行に至る

攻撃者は MCP サーバーがデプロイ選択子の `kind` 欄に対する検証論理の欠陥を突きます。名称または参照を指定する方式で非標準の本番環境選択子を組み立て、`kind: "prod"` に対してのみ実施される安全守衛機構を迂回します。本脆弱性は危険な本番デプロイの旗が有効でない場合でも、`run`、`envSet` などの高危険な変更ツールを直接呼び出すことを許し、本番環境は未認可のコード実行、機微な環境情報の漏洩、サービス完全性の破壊リスクに直面します。

コンポーネント
convex-backend は Convex プラットフォームの中核となるバックエンドサービス部品で、クラウドネイティブ応用にリアルタイムのデータ同期と関数計算能力を提供することを目的としています。そのアーキテクチャは自動化エージェントの相互作用を支える MCP サーバーを統合し、中核機能はデプロイ管理、環境変数の設定、コード実行を含み、効率的な応用ライフサイクル管理と資源スケジューリングの実現を目指します。
種別
Incorrect Authorization (CWE-863)
リポジトリ
対処方法
  • 開発者はデプロイ選択子の解析論理を再設計し、安全守衛の検査前に各種選択子を実際のデプロイ種別に標準化写像することを推奨します。本番環境を指すすべてのアクセス要求が厳格な権限検証と明示的な確認機構を経るようにし、形式の差異による認可迂回を絶ってください。
CSSA 独自早期警戒 9.6 超危険

LiteLLM の大小文字を区別しないメール後退機構により SSO/JWT 主体が上書きされプロキシ管理者権限が窃取される

SSO または JWT 認証の主体識別子がデータベース記録と一致しない場合、システムは誤って非厳格検証のメール曖昧照合論理を有効にします。攻撃者はこの欠陥を用い、既存の高権限アカウントと同じ未検証のメール主張を提示して、新たな悪意ある主体を被害者のデータベース行へ結び付け、元の SSO 主体識別子を上書きさせます。システムはロール継承の過程で主体変更に対する二次検証を欠くため、攻撃者は目標アカウントの PROXY_ADMIN 権限を直接掌握し、鍵生成などの機微な管理インタフェースを不正に呼び出して越権アクセスと潜在的なサービス中断を招きます。

コンポーネント
LiteLLM は複数モデルの接続を支える大規模言語モデルの経路制御プロキシ部品で、中核アーキテクチャは非同期 Python に基づき、API インタフェースを統一して企業向け AI 応用の統合を簡素化することを目的としています。本部品は柔軟な身分認証モジュールを備え、OIDC、SAML、JWT など複数のプロトコルを支え、分散環境で利用者の身元検証、セッション管理、アクセス制御方針の執行を担い、データ流通の安全性とコンプライアンスを担保します。
種別
Improper Authentication (CWE-287)
リポジトリ
対処方法
  • コード層で自動化されたメール曖昧照合の後退論理を除去し、厳格な主体一貫性検証を強制し、メールが検証済みで現在結び付きがない場合にのみリンクを許すことを推奨します。あわせて既に結び付いたアカウントに対するロール保護機構を追加し、身分提供者の情報欠如のみを理由にデータベースに格納された高危険な管理権限を直接継承することを禁じ、根源から越権の再結び付きリスクを遮断してください。

CVE 情報 2

CVE-2026-13745 CVSS 10.0 超危険 2026-09-10

Gemini CLI が .env ファイルで GEMINI_CLI_HOME を上書きし任意コード実行に至る

Gemini CLI および関連する GitHub Action において、入力検証が不適切であること(CWE-20)により深刻なセキュリティ欠陥が存在します。未認可の攻撃者は信頼できないローカルの .env ファイルを通じて環境変数 GEMINI_CLI_HOME を上書きし、Gemini CLI で任意コード実行を実現できます。本脆弱性は特権を得ることなく環境設定を操作して実行の流れを乗っ取ること攻撃者に許します。欠陥のある版の Gemini CLI と GitHub Action を用いるすべての利用者、とりわけ CI/CD パイプラインやローカル開発環境が影響を受けます。攻撃者は悪意ある .env ファイルを目標環境へ注入するだけで脆弱性を発火でき、サーバーの完全な制御や機微データの漏洩に至る可能性があります。

コンポーネント
Gemini CLI は Gemini サービスと相互作用するためのコマンドラインツールで、自動化ワークフローへ統合するための対応する GitHub Action を提供します。
リスク
  • 一般利用者から管理者へ:被害者が管理者権限で CLI または Action を動かしている場合、攻撃者は同等の権限を取得できます
  • システムの完全な制御:攻撃者はこの脆弱性を用いて被害者のシステム上で任意のコードを実行でき、利用者の権限に応じてプログラムの導入、データの閲覧・改変・削除、完全な権限を持つ新規アカウントの作成が可能になります
  • 環境設定の乗っ取り:重要な環境変数 GEMINI_CLI_HOME を上書きすることで、攻撃者はツールの挙動をリダイレクトし、悪意あるモジュールの読込や事前設定コマンドの実行ができます
出典
対処方法
  • .env ファイルの出所を厳格に審査・制限し、信頼できる環境設定のみを読み込んでください
  • CI/CD 環境で最小権限の原則を実施し、Action の実行権限範囲を制限してください
CVE-2026-87986 CVSS 10.0 超危険 2026-09-11

Mistral Vibe のパーサーが権限検査を迂回する任意コード実行の脆弱性により遠隔コード実行に至る

Mistral Vibe において、コマンド解析モジュールが特定の shell 構文を正しく解釈できないため、構文的に無効な構造の処理不適切(CWE-228)というセキュリティ欠陥が存在します。攻撃者はパーサーが認識できない shell 構文を用いてコマンド権限検査を迂回し、未解析の部分は安全検査から除外されるため、埋め込まれたコマンドが承認なしに利用者のシステム上で実行されます。Mistral Vibe は特定の shell 構文を扱う際に論理欠陥があり、攻撃者は悪意ある入力を組み立てて発火させ、任意コード実行に至ります。本脆弱性は未修正のすべての Mistral Vibe 利用者に影響します。攻撃者は特製の要求を送るか利用者に特定の操作を誘導することで悪用を完了し、目標システム上で任意の命令を実行できます。

コンポーネント
Mistral Vibe はコマンドの解析と実行を扱うオープンソースツールで、利用者入力を処理し対応するシステム操作を実行します。
リスク
  • 一般利用者から管理者へ:被害者が管理者権限で Mistral Vibe を動かしている場合、攻撃者は同等の権限を取得できます
  • システムの完全な制御:攻撃者はこの脆弱性を用いて被害者のシステム上で任意のコードを実行でき、利用者の権限に応じてプログラムの導入、データの閲覧・改変・削除、完全な権限を持つ新規アカウントの作成が可能になります
  • 遠隔コード実行:攻撃者は特殊な shell 構文を組み立てて権限検査を迂回し、利用者のシステム上で未認可のコマンドを直接実行できます
出典
対処方法
  • 異常なコマンド実行挙動のログを監視してください
  • 入力データに対する厳格なホワイトリスト検証と浄化を行ってください
  • shell 構文の使用を制限し、未解析の複雑なコマンドを直接実行しないでください

パッケージ汚染 2

パッケージ汚染 npm 2026-09-11

pinochiomathm@2.3.2 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
f3b77b0f2294710bbee5d7ca07d80a15
パッケージ汚染 PyPI 2026-09-11

lucy-python-script-2030@0.1.1 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
2649b87ce315abc41e643b5f9520eebf