PT-2026-96826 · Lightrag · Lightrag
CVE-2026-85740
·
Publicado
2026-09-22
·
Atualizado
2026-09-28
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
LightRAG versões anteriores a 1.5.5
Description
O LightRAG contém um problema de Server-Side Request Forgery (SSRF) em seu parser de markdown nativo. A função
validated addresses() em lightrag/parser/markdown/parser.py não decodifica consistentemente wrappers de transição IPv6 que incorporam endereços IPv4 internos. Um invasor que consiga fazer o upload de um documento Markdown ou textpack pode fornecer uma URL de imagem externa usando wrappers NAT64 (64:ff9b::/96), compatíveis com IPv4 ou 6to4. Em implantações com roteamento NAT64 ou DNS64 compatível, as funções download() e build guarded opener() podem aceitar esses wrappers e buscar recursos internos, como serviços de loopback, hosts internos RFC1918 ou endpoints de metadados de instâncias em nuvem (ex: 169.254.169.254), levando à ingestão de dados internos sensíveis ou credenciais de IAM.Recommendations
Atualize o LightRAG para a versão 1.5.5.
Como mitigação temporária, restrinja o uso da variável de ambiente
NATIVE MD IMAGE DOWNLOAD ENABLED definindo-a como False para desativar o download nativo de imagens de markdown.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lightrag