つみかさね

CVE-2025-58371

Critical(9.8)

Roo CodeのGitHub Actions経由リモートコード実行 CVE-2025-58371:影響範囲と対応方法

公開日: 2026-10-02データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Roo CodeRooCodeInc<= 3.26.6

対応ガイド

high|対応必須セキュリティ修正影響: 限定的

推奨アクション

  1. 1Roo Codeのバージョンと、フォーク運用中リポジトリのワークフロー定義を確認する
  2. 23.26.7 以降へアップデートし、修正内容をワークフローに反映する
  3. 3特権トリガーでのPRメタデータ直接参照を廃止し、信頼できないPRは手動承認とする

影響対象

Roo Codeをフォーク/自前運用するリポジトリ管理者

対応不要な人

  • ✓3.26.7 以降を利用している
  • ✓脆弱なGitHubワークフローを含むリポジトリを自前運用していない

補足

  • -エディタ拡張としての利用のみで脆弱なワークフローを運用していなければ影響は限定的です
CVERoo CodeGitHub ActionsRCE

30秒で判断

  • 対応すべき人: Roo Code のリポジトリをフォークして自前でCI/CDを運用している開発者・組織
  • 対応不要な人: エディタ拡張として Roo Code を利用しているだけで、脆弱なワークフローを含むリポジトリを運用していないユーザー、3.26.7 以降を利用中のユーザー
  • 確認コマンド: リポジトリで git log --oneline -- .github/workflows/ を確認し、PRメタデータ(タイトル・本文など)を privileged なワークフローで直接参照していないかを点検

概要

CVE-2025-58371 は、エディタ上で動作するAI自律コーディングエージェント Roo Code のGitHubワークフローに関する脆弱性です。バージョン 3.26.6 以前では、Pull Request のメタデータを無害化せずに特権コンテキストで利用していました(CWE-78: OSコマンドインジェクション)。

攻撃者は細工した入力を含むPRを通じて、広い権限とリポジトリシークレットへアクセスできる Actions ランナー上で任意コマンドを実行できる可能性があります。結果として、シークレットの窃取、コードの改ざん、悪意あるリリース・パッケージの作成など、リポジトリとその関連サービスの完全な侵害につながる恐れがあります。CVSSは9.8(CRITICAL)です。

CVSSベクトル

項目評価
CVSSスコア9.8(CRITICAL)
攻撃元区分 (AV)ネットワーク
攻撃条件の複雑さ (AC)低
必要な権限 (PR)なし
ユーザー関与 (UI)なし
CWECWE-78(OSコマンドインジェクション)

影響を受けるソフトウェア

製品ベンダー影響バージョン
Roo CodeRooCodeInc3.26.6 以前

修正バージョンと回避策

  • Roo Code を 3.26.7 以降へアップデートしてください。
  • フォーク運用しているリポジトリでは、修正コミットを取り込むとともに、pull_request_target などの特権トリガーでPRメタデータを直接参照していないかを点検してください。
  • 当面は、信頼できない提供元からのPRに対して特権ワークフローを自動実行しない設定(手動承認の必須化など)が緩和策になります。

関連リンク


データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。