つみかさね

CVE-2026-2287

Critical(9.8)

CVE-2026-2287 — CrewAI RCE(サンドボックス回避)

公開日: 2026-04-07データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
CrewAICrewAI Inc.脆弱性公開時点の最新版

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1CrewAIを使用しているか確認する
  2. 2ベンダーの最新リリースへアップデートする
  3. 3Docker デーモンの稼働を常時監視する
  4. 4サンドボックスなしでのフォールバック動作を無効化する

影響対象

CrewAI利用者AIエージェント運用者

補足

  • -CVE-2026-2286(SSRF)と併せて対応してください
CVECrewAIRCEサンドボックス回避

概要

AI エージェントフレームワーク CrewAI に リモートコード実行(RCE)に つながる サンドボックス回避 の 脆弱性 が 存在 します。CrewAI は コード実行 を Docker コンテナ 内 で サンドボックス化 する 設計 ですが、ランタイム 中 に Docker が 停止 している こと を 適切 に 検出 できない 問題 が あります。Docker が 利用 できない 場合、サンドボックス なし の 設定 に フォールバック し、ホスト環境 で 直接 コード が 実行 されます。攻撃者 は この 動作 を 悪用 して、任意 の コード を サーバー 上 で 実行 する こと が 可能 です。CVE-2026-2286(SSRF)と 組み合わせる こと で、より 深刻 な 攻撃シナリオ が 成立 する 可能性 が あります。

CVSS ベクトル

項目
CVSS スコア9.8
深刻度CRITICAL
攻撃元区分ネットワーク
攻撃条件の複雑さ
CWECWE-94(コードインジェクション)

影響 を 受ける ソフトウェア

製品名ベンダー影響バージョン
CrewAICrewAI Inc.脆弱性公開時点の最新版

修正 バージョン と 回避策

  • 修正: ベンダー の 最新リリース を 確認 してください
  • 回避策: CrewAI 実行環境 で Docker デーモン が 常時稼働 している こと を 監視・保証 してください
  • 根本対策: Docker 以外 の サンドボックス(gVisor、Firecracker 等)の 導入 も 検討 してください
  • 運用対策: CrewAI の エージェント が 実行 する コード の スコープ を 制限 し、最小権限 の 原則 を 適用 してください

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。