CrewAI に複数の脆弱性 | ScanNetSecurity
2026.05.30(土)

CrewAI に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月9日、CrewAIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月9日、CrewAIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

CrewAI

 マルチエージェントAIシステムを構築するためのフレームワークCrewAIには、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・Pythonコードを実行するためのCodeInterpreterToolにおいて、Dockerが利用できない場合に、SandboxPythonが用いられるため、C言語の関数呼び出しによりコードが実行される(CVE-2026-2275)
→リモートコード実行

・複数のRAG検索ツールにおいてURLが適切に検証されていないため、内部またはクラウドのサービスからコンテンツを取得可能なサーバサイドリクエストフォージェリの脆弱性が存在する(CVE-2026-2286)
→サーバサイドリクエストフォージェリ

・CrewAIにおいて、Dockerの実行状態が正しくチェックされず、代わりにサンドボックスが使われる可能性がある(CVE-2026-2287)
→リモートコード実行

・JSONの読み込み処理において、入力パスの検証が行われていないため、サーバ上の任意のローカルファイルを読み取られる可能性がある(CVE-2026-2285)
→任意のファイル読み取り

 JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。なお、CVE-2026-2275とCVE-2026-2287については、CrewAI 1.11.0で修正されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  4. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  5. NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

    NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

ランキングをもっと見る
PageTop