ΑρχικήSecurityΕυπάθειες στο Chainlit AI: Κίνδυνος για διακομιστές

Ευπάθειες στο Chainlit AI: Κίνδυνος για διακομιστές

Δύο ευπάθειες στο δημοφιλές AI development framework Chainlit θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να διαβάσουν αυθαίρετα αρχεία και περιεχόμενο βάσης δεδομένων από διακομιστές. Εάν δεν επιδιορθωθούν, οι ευπάθειες αυτές θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να διαρρεύσουν κλειδιά API και άλλα μυστικά tokens για να διευκολύνουν την πλευρική κίνηση μέσα στην υποδομή του οργανισμού.

Chainlit

“Αυτές οι ευπάθειες μπορούν να ενεργοποιηθούν χωρίς καμία αλληλεπίδραση χρήστη“, ανέφεραν οι ερευνητές από την εταιρεία ασφάλειας Zafran. “Η Zafran επιβεβαίωσε τις ευπάθειες σε πραγματικές εφαρμογές που βρίσκονται στο διαδίκτυο και λειτουργούν από μεγάλες επιχειρήσεις“.

Τι είναι το Chainlit

Το Chainlit είναι ένα πακέτο, βασισμένο σε Python, για την ανάπτυξη εφαρμογών τεχνητής νοημοσύνης με διεπαφές chatbot. Διαχειρίζεται το authentication και προσφέρει ενσωματώσεις με διάφορα συστήματα backend, βάσεις δεδομένων και υπηρεσίες cloud. Με πάνω από 5 εκατομμύρια λήψεις το τελευταίο έτος από το Python Index (PyPI), το Chainlit αναφέρεται συχνά σε οδηγούς για την ανάπτυξη διεπαφών χρήστη για συστήματα RAG και άλλες εφαρμογές που υποστηρίζονται από LLM.

Δείτε επίσης: Advanced Custom Fields: Extended WordPress – Σοβαρή ευπάθεια

Chainlit ευπάθειες

Οι δύο ευπάθειες, που παρακολουθούνται ως CVE-2026-22218 και CVE-2026-22219, επιδιορθώθηκαν στην έκδοση 2.9.4, που κυκλοφόρησε τον περασμένο μήνα. Ωστόσο, περισσότερες λεπτομέρειες δόθηκαν αυτή την εβδομάδα.

CVE-2026-22218

Η πρώτη ευπάθεια (CVE-2026-22218) βρίσκεται στο Element class του framework. Στο Chainlit, τα elements είναι κομμάτια περιεχομένου που μπορούν να προσαρτηθούν σε ένα μήνυμα (για παράδειγμα εικόνες, αρχεία PDF, βίντεο, αρχεία ήχου και πίνακες δεδομένων).

Το Element class του framework υποστηρίζει επίσης έναν προσαρμοσμένο τύπο για την εμφάνιση αρχείων JavaScript XML (JSX) μέσα σε ένα μήνυμα. Τα αρχεία JSX επεκτείνουν το syntax της JavaScript για την εμφάνιση HTML και χρησιμοποιούνται συχνά από βιβλιοθήκες όπως το React.

Οι ερευνητές της Zafran ανακάλυψαν ότι αυτό το προσαρμοσμένο στοιχείο δίνει στους επιτιθέμενους έλεγχο σε όλες τις ιδιότητές του, επειδή δεν επικυρώνει τα πεδία. Για παράδειγμα, αν οι επιτιθέμενοι στείλουν ένα custom element με την ιδιότητα path να έχει οριστεί σε οποιοδήποτε αρχείο στον διακομιστή, το αρχείο θα επιστραφεί στο user session.

Δείτε επίσης: Ευπάθειες στον Anthropic MCP Git Server επιτρέπουν εκτέλεση κώδικα

Ευπάθειες στο Chainlit AI: Κίνδυνος για διακομιστές

Εξαιτίας αυτού, η ευπάθεια επιτρέπει στους επιτιθέμενους να διαβάσουν οποιοδήποτε αρχείο από τον διακομιστή, πολλά από τα οποία θα μπορούσαν να περιλαμβάνουν ευαίσθητες πληροφορίες. Για παράδειγμα, το αρχείο /proc/self/environ χρησιμοποιείται για την αποθήκευση environment variables, και αυτές μπορεί να περιέχουν κλειδιά API, διαπιστευτήρια, internal file paths, database paths, tokens για AWS και άλλες υπηρεσίες cloud, ακόμη και το CHAINLIT_AUTH_SECRET, ένα μυστικό που χρησιμοποιείται για την υπογραφή tokens αυθεντικοποίησης όταν η αυθεντικοποίηση είναι ενεργοποιημένη.

Επιπλέον, αν το LangChain χρησιμοποιείται ως το orchestration layer πίσω από το Chainlit και η προσωρινή αποθήκευση είναι ενεργοποιημένη, τα user prompts που αποστέλλονται στο LLM και οι αντίστοιχες απαντήσεις αποθηκεύονται σε ένα αρχείο που ονομάζεται .chainlit/.langchain.db. Αυτό το αρχείο αποθηκεύει prompts από διάφορους χρήστες και tenants, οπότε οι επιτιθέμενοι θα μπορούσαν να το εξάγουν για να αποκτήσουν ευαίσθητες πληροφορίες.

CVE-2026-22218

Η δεύτερη ευπάθεια (CVE-2026-22218) χρησιμοποιεί το ίδιο custom element ως φορέα επίθεσης αλλά το εκμεταλλεύεται με διαφορετικό τρόπο, μέσω της ιδιότητας URL. Ορίζοντας αυτό το πεδίο, οι επιτιθέμενοι μπορούν να αναγκάσουν τον διακομιστή να ενεργοποιήσει ένα request στη συγκεκριμένη διεύθυνση URL για να ανακτήσει το περιεχόμενό της και να το αποθηκεύσει στη βάση δεδομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Το Chainlit χρησιμοποιεί το PostgreSQL από προεπιλογή αλλά μπορεί επίσης να χρησιμοποιήσει το SQLAlchemy με διαφορετικά backend όπως το SQLite ή παρόχους αποθήκευσης cloud όπως το AWS S3 ή το Azure Blobs. Εκμεταλλευόμενοι αυτή την ευπάθεια, οι επιτιθέμενοι μπορούν να ενεργοποιήσουν ένα cross-site request forgery (SSRF) για να αποκτήσουν διαπιστευτήρια.

“Αν το Chainlit αναπτυχθεί σε ένα AWS EC2 instance με ενεργοποιημένο το IMDSv1, η ευπάθεια SSRF μπορεί να χρησιμοποιηθεί για πρόσβαση στο http://169.254.169.254/latest/meta-data/iam/security-credentials/ και ανάκτηση role endpoints, επιτρέποντας πλευρική κίνηση μέσα στον λογαριασμό cloud“, ανέφεραν οι ερευνητές.

Δείτε επίσης: Apache bRPC: Ευπάθεια επιτρέπει RCE επιθέσεις

Ευπάθειες στο Chainlit AI: Κίνδυνος για διακομιστές

Συνδυάζοντας αυτές τις δύο ευπάθειες, οι επιτιθέμενοι μπορούν να εξάγουν πολλές πληροφορίες και διαπιστευτήρια αλλά και τη βάση δεδομένων ή αρχεία πηγαίου κώδικα από την εφαρμογή.

“Μόλις αποκτηθούν τα cloud credentials ή τα IAM tokens από τον διακομιστή, ο επιτιθέμενος δεν περιορίζεται πλέον στην εφαρμογή“, έγραψαν οι ερευνητές στην αναφορά τους. “Αποκτούν πρόσβαση στο περιβάλλον cloud πίσω από αυτήν. Storage buckets, διαχειριστές μυστικών, LLM, εσωτερικά δεδομένα και άλλοι πόροι cloud μπορεί να γίνουν προσβάσιμοι“.

Η αναφορά της Zafran περιέχει υπογραφές για το σύστημα ανίχνευσης εισβολών δικτύου Snort και για το Cloudflare web application firewall, που μπορούν να χρησιμοποιηθούν για να μπλοκάρουν απόπειρες επίθεσης μέχρι να ενημερωθούν οι εφαρμογές σε μια επιδιορθωμένη έκδοση του Chainlit.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS