30秒で判断
- 対応すべき人: InternLM MindSearch 0.1.0 を公開環境や共有環境で運用している方
- 対応不要な人: MindSearchを利用していない方、信頼できる閉域でのみ利用している方
- 確認コマンド: リポジトリのバージョン(タグ/コミット)とデプロイ構成を確認
概要
CVE-2026-105135 は、AI検索エージェント InternLM MindSearch に存在するコードインジェクション(CWE-74 / CWE-94)の脆弱性です。
MindSearch 0.1.0 の Planner Agent コンポーネント(mindsearch/agent/graph.py の ExecutionAction.run 関数)で、inputs 引数の処理に不備があり、リモートから任意コードを実行され得ます。CVSSは最大値の 10.0 と評価され、エクスプロイト(PoC)も公開されています。LLMエージェント基盤では外部入力がそのままコード実行経路に乗りやすく、公開ホストでの運用は特に危険です。ベンダーは事前連絡に対して応答していないと報告されています。
CVSSと攻撃の前提
| 項目 | 内容 |
|---|---|
| CVSSスコア | 10.0(Critical) |
| CWE | CWE-74 / CWE-94(コード/インジェクション) |
| 攻撃元 | リモート(ネットワーク経由) |
| PoC | 公開済み |
| 前提 | 当該エージェントへ入力が到達できること |
影響を受けるソフトウェア
| 製品 | バージョン | 修正バージョン |
|---|---|---|
| InternLM MindSearch | 0.1.0 | 公式修正は未確認 |
修正バージョンと回避策
- 本稿時点でベンダーからの応答・修正提供が確認できていません。
- 公開環境での利用停止、信頼できるネットワークへのアクセス制限を優先してください。
- エージェントへ渡す入力の信頼境界を見直し、未検証の外部入力が実行経路へ到達しないよう対策してください。
- 公式リポジトリのセキュリティ情報・更新を継続的に確認してください。
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
