PT-2026-96826 · Lightrag · Lightrag

CVE-2026-85740

·

Publicado

2026-09-22

·

Atualizado

2026-09-28

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas LightRAG versões anteriores a 1.5.5
Description O LightRAG contém um problema de Server-Side Request Forgery (SSRF) em seu parser de markdown nativo. A função validated addresses() em lightrag/parser/markdown/parser.py não decodifica consistentemente wrappers de transição IPv6 que incorporam endereços IPv4 internos. Um invasor que consiga fazer o upload de um documento Markdown ou textpack pode fornecer uma URL de imagem externa usando wrappers NAT64 (64:ff9b::/96), compatíveis com IPv4 ou 6to4. Em implantações com roteamento NAT64 ou DNS64 compatível, as funções download() e build guarded opener() podem aceitar esses wrappers e buscar recursos internos, como serviços de loopback, hosts internos RFC1918 ou endpoints de metadados de instâncias em nuvem (ex: 169.254.169.254), levando à ingestão de dados internos sensíveis ou credenciais de IAM.
Recommendations Atualize o LightRAG para a versão 1.5.5. Como mitigação temporária, restrinja o uso da variável de ambiente NATIVE MD IMAGE DOWNLOAD ENABLED definindo-a como False para desativar o download nativo de imagens de markdown.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85740
GHSA-VV3M-F8X4-7377

Produtos afetados

Lightrag