脆弱性  ·  2026-09-27

Kibana Agent Builderの「confused deputy」権限昇格によるKibana/Elasticsearchフル管理者権限の取得 (CVE-2026-72668)

脆弱性High 影響度GlobalCVE-2026-72668
Elastic ESA-2026-85 (2026-09-25) はCVE-2026-72668 (CVSS 7.3) を修正しました。9.4.0で導入されたAgent BuilderとWorkflowsの組み合わせにより、低権限ユーザーが高権限ユーザーのエージェント操作を引き起こし、特権的な作業を実行させることが可能です。Kibana 9.4.7/9.5.0で修正済み。Elastic Cloud Serverlessは開示前に remediated されました。
エージェントランタイムにおけるconfused-deputyパターンは、エージェント層自体がID境界を越えた権限昇格の橋渡しとなることを意味します。非管理者がエージェントを編集し、管理者がそのエージェントに触れると、管理者権限で動作します。AIデプロイメントでは、エージェント設定を特権データとして扱い、9.4.7/9.5.0を適用するまで不要であればWorkflowsを無効化してください。
Agent Builder権限を持つ非管理者ユーザーが共有エージェントを編集します。その後、高権限ユーザーがそのエージェントを操作すると、特権操作が高権限ユーザーのIDの下で実行されます(意図しないプロキシ/confused deputy)。同じ攻撃者がワークフローを作成できる場合、昇格はKibanaおよびElasticsearchクラスターの完全な管理制御にまで拡大します。
Kibanaを9.4.7または9.5.0にアップグレードしてください。暫定対応として、Workflows機能を無効化し、エージェントに添付された非管理者作成のワークフローをレビュー・削除してください。
Elastic ESA-2026-85 (Kibana 9.4.7/9.5.0)NVD - CVE-2026-72668
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →