PT-2026-65900 · Pypi · Pydantic-Ai

CVE-2026-65975

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Pydantic AI versões 1.88.0 até 1.107.0 Pydantic AI versões 2.0.0b1 até 2.4.9
Descrição Os adaptadores de UI (AG-UI via Agent.to ag ui()/AGUIAdapter, e Vercel AI via VercelAIAdapter) utilizam sanitize messages para remover chamadas de ferramentas enviadas pelo cliente e não resolvidas do histórico de mensagens não confiáveis. Uma falha na forma como a operação de remoção é ancorada a um índice de mensagem permite que um cliente remoto ignore essa defesa. Quando uma mensagem final do cliente é sanitizada para vazia e descartada, uma resposta anterior do assistente contendo uma chamada de ferramenta não resolvida pode ser enviada sem inspeção. Isso permite que um cliente remoto execute ferramentas de servidor registradas e que não exijam aprovação, utilizando argumentos fornecidos pelo cliente em vez de argumentos produzidos pelo modelo. Isso é particularmente crítico para aplicações que utilizam hooks de requisição de modelo (before model request / after model request) para controlar a execução de ferramentas, pois chamadas forjadas ignoram a etapa do modelo e essas proteções. Ferramentas que exigem aprovação (requires approval=True) não são afetadas.
Recomendações Atualizar para a versão 1.107.1. Atualizar para a versão 2.5.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65975
GHSA-JPR8-2V3G-WGF9

Produtos afetados

Pydantic-Ai