PT-2026-65900 · Pypi · Pydantic-Ai
CVE-2026-65975
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Pydantic AI versões 1.88.0 até 1.107.0
Pydantic AI versões 2.0.0b1 até 2.4.9
Descrição
Os adaptadores de UI (AG-UI via
Agent.to ag ui()/AGUIAdapter, e Vercel AI via VercelAIAdapter) utilizam sanitize messages para remover chamadas de ferramentas enviadas pelo cliente e não resolvidas do histórico de mensagens não confiáveis. Uma falha na forma como a operação de remoção é ancorada a um índice de mensagem permite que um cliente remoto ignore essa defesa. Quando uma mensagem final do cliente é sanitizada para vazia e descartada, uma resposta anterior do assistente contendo uma chamada de ferramenta não resolvida pode ser enviada sem inspeção. Isso permite que um cliente remoto execute ferramentas de servidor registradas e que não exijam aprovação, utilizando argumentos fornecidos pelo cliente em vez de argumentos produzidos pelo modelo. Isso é particularmente crítico para aplicações que utilizam hooks de requisição de modelo (before model request / after model request) para controlar a execução de ferramentas, pois chamadas forjadas ignoram a etapa do modelo e essas proteções. Ferramentas que exigem aprovação (requires approval=True) não são afetadas.Recomendações
Atualizar para a versão 1.107.1.
Atualizar para a versão 2.5.0.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pydantic-Ai