Aller au contenu
Développeur Full Stack
, ,

Pydantic AI : contournement du blocage cloud-metadata par identifiant de zone IPv6

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Pydantic AI a publié un avis sur un contournement de la liste de blocage des adresses cloud-metadata par l’ajout d’un identifiant de zone IPv6. Le risque concerne les applications qui autorisent explicitement l’accès au réseau local pour des URL potentiellement contrôlées par un tiers ; les versions corrigées indiquées sont 1.107.6 et 2.44.0 selon la branche.

Python
IdentifiantCVE-2026-107289
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.107.6 et 2.44.0

Source : GHSA-vmxc-h2x2-jmf3 — Pydantic AI

Analyse technique

La comparaison des adresses IPv6 avec la liste de blocage tenait compte de l’identifiant de zone, contrairement à la pile réseau qui peut l’ignorer pour ces destinations. L’exploitation nécessite un environnement IPv6 et l’activation explicite de `force_download='allow-local'` ou `web_fetch_tool(allow_local_urls=True)`.

Impact, versions et correctif

Événement datéAvis GitHub publié le 2026-10-08T16:48:06Z, dans la période retenue.
ImpactDans les configurations concernées, une requête vers un endpoint de métadonnées cloud peut exposer des identifiants IAM temporaires.
Versions affectéespydantic-ai et pydantic-ai-slim : >= 1.56.0, < 1.107.6 ; >= 2.0.0b1, < 2.44.0
Version corrigée1.107.6 et 2.44.0
ContournementNe pas activer l’accès réseau local pour des URL influençables par des entrées non fiables ; à défaut, rejeter les noms d’hôte contenant `%`.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.8
Publication2026-10-08T16:48:06Z
Mise à jour2026-10-08T16:48:07Z

Action recommandée

Mettre à niveau `pydantic-ai` ou `pydantic-ai-slim` vers 1.107.6 ou 2.44.0 selon la branche ; sinon, désactiver l’accès local pour les URL influençables et rejeter les hôtes contenant `%`.

Sources

Priorisation DFS : P4 · 2 source(s).

Article précédent :
Article suivant :