つみかさね

CVE-2026-61445

Critical(9.8)

PraisonAIのAICoder任意ファイル書き込み・コマンド実行 CVE-2026-61445:影響範囲と対応方法

公開日: 2026-10-10データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
praisonaiMervinPraison (PraisonAI)< 4.6.78

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1運用中のPraisonAIのバージョンを確認する(pip show praisonai)
  2. 2praisonaiを4.6.78以降へアップデートする
  3. 3更新が困難な場合はAICoderの実行環境をサンドボックス化し、外部入力の到達範囲を制限する

影響対象

PraisonAI運用者AIエージェント基盤の構築・運用担当者

対応不要な人

  • ✓PraisonAIを使用していない
  • ✓AICoder機能を利用していない
  • ✓修正バージョンへ更新済みである

補足

  • -同時に公開されたPraisonAI関連の他のCVE(認証不備・アクセス制御不備など)も合わせて確認してください
CVEPraisonAIAIエージェントRCE任意ファイル書き込み

30秒で判断

  • 対応すべき人: praisonai(PyPI)のAICoder機能を利用し、LLMにコード生成・実行を任せている方
  • 対応不要な人: PraisonAIを使用していない方、AICoder機能を利用していない方、修正版(4.6.78以降)へ更新済みの方
  • 確認コマンド: pip show praisonai でインストール済みバージョンを確認

概要

CVE-2026-61445 は、AIエージェントをノーコードで構築できるフレームワーク PraisonAI の「AICoder」機能に存在する脆弱性です。

AICoderは、LLM(大規模言語モデル)がツール呼び出しとして生成したコードやファイル操作をサンドボックス化せずに実行する設計になっています。この不備により、LLMが処理する入力(プロンプトやツール呼び出しの内容)に悪意のある指示が混入した場合、攻撃者は任意のファイルを書き込んだり、任意のコマンドを実行させたりできる可能性があります。

PraisonAIでは同日、Jobs APIやMCP HTTP-streamトランスポートが既定で認証なしに公開されている不備など、関連する複数の脆弱性も合わせて公開されています(下記「関連する脆弱性」を参照)。

CVSSベクトル

項目内容
CVSSスコア9.8(Critical)
深刻度評価元GHSA(GitHub Advisory Database)
攻撃元リモート(LLMへの入力経由)
前提条件AICoder機能がサンドボックスなしでコード実行を許可する構成であること

影響を受けるソフトウェア

製品ベンダー影響バージョン
praisonaiMervinPraison (PraisonAI)< 4.6.78

修正バージョンと回避策

  • praisonai を4.6.78以降へアップデートしてください。
  • アップデートが難しい場合は、AICoderによるコード実行をコンテナやサンドボックス環境に限定し、信頼できない入力がツール呼び出しに到達しないよう構成を見直してください。
  • 同時に公開されている認証不備(Jobs API・MCP HTTP-streamトランスポートなど)についても、外部に公開している場合はアクセス制限を確認してください。

関連リンク


データソース: GitHub Advisory Database, NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。