つみかさね

CVE-2026-44182

Critical(0)

CVE-2026-44182 — Jupyter Enterprise Gateway Kubernetes マニフェストへのJinja2テンプレートインジェクション

公開日: 2026-06-05データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
jupyter_enterprise_gatewayJupyter Server< 3.3.0

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1jupyter_enterprise_gateway のバージョンを確認する(pip show jupyter_enterprise_gateway)
  2. 2バージョンが 3.3.0 未満の場合、pip install --upgrade jupyter_enterprise_gateway を実行する
  3. 3関連するCVE-2026-44180も同バージョンで修正されているため、合わせて確認する
  4. 4Kubernetes環境でのアクセス権限設定を見直す

影響対象

Jupyter Enterprise Gateway をKubernetes環境で使用している利用者

補足

  • -CVE-2026-44180(ContainerProcessProxy._enforce_prohibited_ids バイパス)も同バージョンで修正されています
CVEJupyterKubernetesテンプレートインジェクションPyPISSTI

概要

Jupyter Enterprise Gateway において、Kubernetesマニフェストを生成するJinja2テンプレートのレンダリング処理に、ユーザー制御の入力が適切にサニタイズされずに渡される脆弱性です。攻撃者がJinja2テンプレートインジェクション(SSTI)を通じてKubernetesマニフェストに任意のフィールドを注入し、コンテナの設定を改ざんしたり、権限昇格を実現できる可能性があります。

GitHub Advisory Database(GHSA)では Critical に分類されています。Kubernetes環境でJupyter Enterprise Gatewayを使用している場合は早急なアップデートが推奨されます。

関連する CVE-2026-44180(ContainerProcessProxy._enforce_prohibited_ids のバイパス)も同バージョン(3.3.0)で修正されています。

CVSSベクトル

項目内容
深刻度Critical(GHSA分類、CVSSスコア評価中)
脆弱性種別テンプレートインジェクション(Jinja2 SSTI)
攻撃経路ネットワーク
CWECWE-94(コード生成の不適切な制御)

影響を受けるソフトウェア

製品名エコシステム影響バージョン
jupyter_enterprise_gatewayPyPI< 3.3.0

修正バージョンと回避策

  • 修正バージョン: jupyter_enterprise_gateway 3.3.0 以降
  • アップデート手順:
    pip install --upgrade jupyter_enterprise_gateway
    
  • 回避策: Kubernetes環境へのアクセスを信頼できるユーザーのみに制限することで、パッチ適用までの暫定措置とできます。

関連リンク


データソース: GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。