30秒で判断
- 対応すべき人: Roo Code のリポジトリをフォークして自前でCI/CDを運用している開発者・組織
- 対応不要な人: エディタ拡張として Roo Code を利用しているだけで、脆弱なワークフローを含むリポジトリを運用していないユーザー、3.26.7 以降を利用中のユーザー
- 確認コマンド: リポジトリで
git log --oneline -- .github/workflows/を確認し、PRメタデータ(タイトル・本文など)を privileged なワークフローで直接参照していないかを点検
概要
CVE-2025-58371 は、エディタ上で動作するAI自律コーディングエージェント Roo Code のGitHubワークフローに関する脆弱性です。バージョン 3.26.6 以前では、Pull Request のメタデータを無害化せずに特権コンテキストで利用していました(CWE-78: OSコマンドインジェクション)。
攻撃者は細工した入力を含むPRを通じて、広い権限とリポジトリシークレットへアクセスできる Actions ランナー上で任意コマンドを実行できる可能性があります。結果として、シークレットの窃取、コードの改ざん、悪意あるリリース・パッケージの作成など、リポジトリとその関連サービスの完全な侵害につながる恐れがあります。CVSSは9.8(CRITICAL)です。
CVSSベクトル
| 項目 | 評価 |
|---|---|
| CVSSスコア | 9.8(CRITICAL) |
| 攻撃元区分 (AV) | ネットワーク |
| 攻撃条件の複雑さ (AC) | 低 |
| 必要な権限 (PR) | なし |
| ユーザー関与 (UI) | なし |
| CWE | CWE-78(OSコマンドインジェクション) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Roo Code | RooCodeInc | 3.26.6 以前 |
修正バージョンと回避策
- Roo Code を 3.26.7 以降へアップデートしてください。
- フォーク運用しているリポジトリでは、修正コミットを取り込むとともに、
pull_request_targetなどの特権トリガーでPRメタデータを直接参照していないかを点検してください。 - 当面は、信頼できない提供元からのPRに対して特権ワークフローを自動実行しない設定(手動承認の必須化など)が緩和策になります。
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
