【CVE-2025-32375】BentoMLのRunner Serverに重大な脆弱性、任意のコード実行のリスクに対応
スポンサーリンク
記事の要約
- BentoMLのRunner Serverで不正なデシリアライゼーションの脆弱性を発見
- バージョン1.4.8未満で任意のコード実行が可能な状態
- バージョン1.4.8でセキュリティ修正を実施
スポンサーリンク
BentoML 1.4.8未満のRunner Serverに深刻な脆弱性
AIアプリケーションとモデル推論に特化したPythonライブラリBentoMLは、Runner Serverで発見された重大な脆弱性に対応するバージョン1.4.8を2025年4月9日にリリースした。この脆弱性は不正なデシリアライゼーションに起因するもので、攻撃者がPOSTリクエストの特定のヘッダーとパラメータを設定することで、サーバー上で任意のコードを実行できる状態であった。[1]
この脆弱性はCVSS 3.1で深刻度9.8のクリティカルと評価されており、ネットワークからアクセス可能で攻撃の複雑さは低く、特権も不要とされている。攻撃が成功した場合、サーバーへの初期アクセスと情報漏洩のリスクが発生する可能性が極めて高い状態であった。
影響を受けるバージョンは1.0以上1.4.8未満のすべてのバージョンで、GitHubのセキュリティアドバイザリによって【CVE-2025-32375】として識別されている。CISAによる評価では、この脆弱性は自動化された攻撃が可能で、技術的な影響が深刻であるとされている。
BentoML 1.4.8の脆弱性情報まとめ
項目 | 詳細 |
---|---|
CVE番号 | CVE-2025-32375 |
影響を受けるバージョン | 1.0以上1.4.8未満 |
CVSS深刻度 | 9.8(クリティカル) |
脆弱性の種類 | 不正なデシリアライゼーション(CWE-502) |
対策バージョン | 1.4.8 |
スポンサーリンク
デシリアライゼーションについて
デシリアライゼーションとは、シリアライズされたデータを元のオブジェクトに復元するプロセスのことを指す。主な特徴として、以下のような点が挙げられる。
- データの永続化や転送時に使用される重要な技術
- 信頼できないデータのデシリアライゼーションはセキュリティリスクとなる
- 適切な検証なしでのデシリアライゼーションは任意のコード実行につながる可能性がある
BentoMLの事例では、Runner Serverにおける不正なデシリアライゼーションの処理が脆弱性の原因となっている。攻撃者は特別に細工されたデータをPOSTリクエストに含めることで、サーバー上で任意のコードを実行できる状態となり、深刻なセキュリティリスクを引き起こす可能性があった。
BentoMLの脆弱性に関する考察
AIアプリケーションの実行基盤として広く利用されているBentoMLにおいて、今回のような重大な脆弱性が発見されたことは、AIシステムのセキュリティ対策の重要性を改めて示している。特にデシリアライゼーションの脆弱性は、攻撃の自動化が可能で技術的な影響が大きいため、早急な対応が求められる状況であった。
今後はAIアプリケーションの開発において、入力データの検証やサニタイズ処理の徹底が不可欠となるだろう。特にRunner Serverのような重要なコンポーネントでは、デシリアライゼーション処理の安全性確保が最優先課題となる。セキュリティテストの強化や脆弱性スキャンの定期的な実施など、より包括的なセキュリティ対策の実施が望まれる。
また、このような脆弱性の発見は、オープンソースプロジェクトにおけるセキュリティレビューの重要性も示唆している。コミュニティによる継続的なコードレビューと脆弱性報告の仕組みを強化することで、より安全なAIアプリケーション基盤の構築が期待できるだろう。
参考サイト
- ^ CVE. 「CVE Record: CVE-2025-32375」. https://www.cve.org/CVERecord?id=CVE-2025-32375, (参照 25-04-25). 1431
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- ソフトクリエイトがActive Directory設定診断サービスを開始、CIS Benchmarksに準拠した包括的な診断を提供
- Windows 11 Insider Preview Build 27842がCanary Channelに登場、UIとセキュリティが大幅に進化
- GoogleがWorkspace Frontline Plusを発表、高度なセキュリティとAI機能の統合で業務効率化を促進
- GoogleがGmailのデータ分類ラベル機能を一般提供開始、DLPルールとの連携で組織のセキュリティ強化を実現
- MicrosoftがDeveloper Programを刷新、商用機能とCopilotライセンスの購入オプションを追加へ
- SharePoint Framework 1.21が一般提供開始、Webパーツのレイアウト機能とVivaの個別化機能が大幅に向上
- 三井住友銀行がオンライン商談システムROOMSを導入、個人向け資産運用相談のデジタル化を推進
- トビラシステムズがJCBへフィッシングSMS情報の提供を開始、月間3.8億件のメッセージを98%の精度で検知し金融犯罪対策を強化
- カオナビがmedimentとAPI連携を開始、従業員の健康情報と人材情報の統合管理が実現へ
- インバースがEC向け模倣品対策SaaS「BoA」を開発、Web3技術でオンライン取引の信頼性向上へ
スポンサーリンク