つみかさね

CVE-2026-105135

Critical(10)

InternLM MindSearchのコードインジェクション CVE-2026-105135:影響範囲と対応方法

公開日: 2026-10-05データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
MindSearchInternLM0.1.0

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1MindSearchの利用有無とデプロイ構成を確認する
  2. 2公開環境での利用停止・アクセス制限を実施する
  3. 3エージェントへの入力経路の信頼境界を見直す

影響対象

InternLM MindSearch利用者

対応不要な人

  • ✓MindSearchを利用していない
  • ✓信頼できる閉域でのみ利用している

補足

  • -PoCが公開済みで、公式修正が未確認のため回避策の適用を優先してください
CVEInternLMMindSearchコードインジェクションAI

30秒で判断

  • 対応すべき人: InternLM MindSearch 0.1.0 を公開環境や共有環境で運用している方
  • 対応不要な人: MindSearchを利用していない方、信頼できる閉域でのみ利用している方
  • 確認コマンド: リポジトリのバージョン(タグ/コミット)とデプロイ構成を確認

概要

CVE-2026-105135 は、AI検索エージェント InternLM MindSearch に存在するコードインジェクション(CWE-74 / CWE-94)の脆弱性です。

MindSearch 0.1.0 の Planner Agent コンポーネント(mindsearch/agent/graph.py の ExecutionAction.run 関数)で、inputs 引数の処理に不備があり、リモートから任意コードを実行され得ます。CVSSは最大値の 10.0 と評価され、エクスプロイト(PoC)も公開されています。LLMエージェント基盤では外部入力がそのままコード実行経路に乗りやすく、公開ホストでの運用は特に危険です。ベンダーは事前連絡に対して応答していないと報告されています。

CVSSと攻撃の前提

項目内容
CVSSスコア10.0(Critical)
CWECWE-74 / CWE-94(コード/インジェクション)
攻撃元リモート(ネットワーク経由)
PoC公開済み
前提当該エージェントへ入力が到達できること

影響を受けるソフトウェア

製品バージョン修正バージョン
InternLM MindSearch0.1.0公式修正は未確認

修正バージョンと回避策

  • 本稿時点でベンダーからの応答・修正提供が確認できていません。
  • 公開環境での利用停止、信頼できるネットワークへのアクセス制限を優先してください。
  • エージェントへ渡す入力の信頼境界を見直し、未検証の外部入力が実行経路へ到達しないよう対策してください。
  • 公式リポジトリのセキュリティ情報・更新を継続的に確認してください。

関連リンク


データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。