Критични уязвимости в Chainlit

Две уязвимости с висока степен на опасност в Chainlit – популярен open-source фреймуърк за разработка на разговорни приложения с ИИ – позволяват четене на произволни файлове от сървъра и изтичане на чувствителна информация, без необходимост от потребителско взаимодействие.

Уязвимостите, наречени ChainLeak, са открити от изследователи на Zafran Labs и засягат интернет-достъпни ИИ системи, използвани в реални продукционни среди, включително в големи организации и академични институции.

Chainlit има приблизително 700 000 изтегляния месечно от PyPI и над 5 милиона изтегляния годишно, което значително увеличава потенциалния обхват на атаките.

Засегнати уязвимости (ChainLeak)

CVE-2026-22218 – Произволно четене на файлове (Arbitrary File Read)

Тази уязвимост позволява на атакуващ да чете всеки файл, до който сървърът има достъп.

Как работи атаката:

  • Експлоатира се чрез endpoint-а /project/element

  • Атакуващият създава custom element с контролиран параметър path

  • Chainlit копира съдържанието на посочения файл в сесията на атакуващия без никаква валидация

Потенциално изтичане на:

  • API ключове

  • Данни за cloud акаунти

  • Изходен код

  • Конфигурационни файлове

  • SQLite бази данни

  • Секрети за удостоверяване

CVE-2026-22219 – Server-Side Request Forgery (SSRF)

Тази уязвимост засяга Chainlit инсталации, използващи SQLAlchemy data layer.

Механизъм на атаката:

  • Атакуващият задава контролирана стойност в полето url на custom element

  • Сървърът извършва outbound GET заявка към посочения URL

  • Отговорът се съхранява и по-късно може да бъде изтеглен от атакуващия

Рискове:

  • Достъп до вътрешни REST услуги

  • Сканиране на вътрешни IP адреси

  • Достъп до метаданни на cloud услуги

Комбинирана атака и пълен пробив

Изследователите от Zafran Labs демонстрират, че CVE-2026-22218 и CVE-2026-22219 могат да бъдат комбинирани в една атакуваща верига, което позволява:

  • Пълен компромис на системата

  • Латерално придвижване в cloud среди

  • Достъп до други услуги и ресурси в инфраструктурата

Реакция и корекция

  • Уязвимостите са докладвани на разработчиците на 23 ноември 2025 г.

  • Потвърждение е получено на 9 декември 2025 г.

  • Фиксът е публикуван на 24 декември 2025 г. с версия Chainlit 2.9.4

  • Текущата стабилна версия е 2.9.6

Препоръки към организациите

Силно се препоръчва:

  • Незабавен ъпгрейд до Chainlit 2.9.4 или по-нова версия

  • Проверка дали Chainlit приложенията са публично достъпни

  • Ограничаване на файловия и мрежовия достъп на runtime средата

  • Мониторинг за подозрителни заявки към /project/element

ChainLeak показва колко критични могат да бъдат уязвимости в ИИ фреймуърци, използвани в продукционни и интернет-достъпни среди. При широкото използване на Chainlit, тези пропуски представляват реален и непосредствен риск за изтичане на чувствителни данни и компрометиране на корпоративни и cloud инфраструктури.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640