Aller au contenu
Développeur Full Stack
, ,

Pydantic AI : absence de validation de Host sur l’interface de chat web

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P4Moyenne

L’interface de chat de développement ne validait pas l’en-tête Host, ce qui pouvait permettre à un site malveillant d’atteindre l’interface locale par rebinding DNS et de faire utiliser les outils de l’agent. Mettre à niveau vers une version corrigée et, si l’interface est servie sous un nom d’hôte réel, le déclarer explicitement dans allowed_hosts.

Python
IdentifiantCVE-2026-107292
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctifpydantic-ai / pydantic-ai-slim 1.107.5 ou 2.30.0

Source : GHSA-q2xc-rrxj-58×9 — Pydantic AI

Analyse technique

Le correctif valide l’en-tête Host et rejette les hôtes non autorisés avec une réponse 421; les hôtes explicitement autorisés peuvent être configurés dans allowed_hosts.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-08T17:16:39Z, dans la période demandée.
ImpactUn site malveillant pourrait interagir avec un agent servi localement et déclencher ses outils ou accéder à des données, selon les capacités de l’agent.
Versions affectéespydantic-ai et pydantic-ai-slim : >= 1.34.0, < 1.107.5; >= 2.0.0b1, < 2.30.0
Version corrigéepydantic-ai / pydantic-ai-slim 1.107.5 ou 2.30.0
ContournementPour une interface servie sous un nom d’hôte réel, le déclarer explicitement avec allowed_hosts.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.4
Publication2026-10-08T17:16:39Z
Mise à jour2026-10-08T17:16:42Z

Détection / vérification

Vérifier si l’interface de chat est exposée par Agent.to_web() ou clai web, et contrôler les versions installées ainsi que les hôtes autorisés.

Action recommandée

Mettre à niveau vers 1.107.5 ou ultérieur sur la branche 1.x, ou 2.30.0 ou ultérieur sur la branche 2.x; configurer allowed_hosts lorsque nécessaire.

Sources

Priorisation DFS : P4 · 2 source(s).

Article précédent :
Article suivant :