脆弱性  ·  2026-09-27

SiYuan MCPファイルツール:機密パスガードがルートのみに適用され、子孫には適用されない (CVE-2026-100633)

脆弱性Medium 影響度GlobalCVE-2026-100633
NVD/GitHubアドバイザリ (GHSA-9g6v-r3xf-673q, CVSS 6.5, 2026-09-26公開) は、SiYuanのMCPファイルツールにおける不完全な機密パス強制を文書化しています。
MCP駆動のファイルツールは標準的なエージェントファイルプリミティブです。部分的なパスガードは、セルフホスト型PKM/エージェント環境にとってデータ露出バグであり、再帰的操作中にエージェントが許可されたルート外への読み書きを行う可能性があります。修正済みのSiYuanリリースにアップグレードしてください。
再帰的なファイル操作では、util.IsForbiddenAbsPath()が許可されたルートに対してのみチェックされ、解決された各子孫パスは再検証されません。そのため、MCPツールコールが許可されたディレクトリから、設定がブロックしようとした機密の絶対パスへ移動できる可能性があります。
解決された各子孫パスを検証するパッチ済みバージョンにSiYuanをアップグレードしてください。アドバイザリ: https://github.com/siyuan-note/siyuan/security/advisories/GHSA-9g6v-r3xf-673q
NVD - CVE-2026-100633
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →