MENU

CVE-2026-42343 FastGPTのリソース消費過多脆弱性によるDoS危険性とAI Agent運用者向け防御策

  • URLをコピーしました!

AI Security速報をXで配信しています!!

AI/LLM関連の脆弱性、PoC、KEV追加などの更新情報を見逃したくない方は、Xをフォローしてねー!

Xでフォローする

本記事は公開時点の情報をもとにした速報記事です。内容が更新される場合があるため、必要に応じてベンダー公式情報や一次情報もあわせて確認してください。

目次

結論

  • 危険度: 情報なし
  • 対象: (詳細はベンダーアドバイザリ参照)
  • 修正: ベンダーアドバイザリ参照
  • KEV: No (NVD Critical由来。CISA KEVには未登録)
タイトルの緊急度プレフィックス(【至急】【最重大】等)の意味
表記 条件 意味 対応目安
【至急/ランサム悪用】 CISA KEV登録 + ランサムウェア悪用観測 ランサムグループが現在進行形で悪用 本日中に対応開始
【至急/重大】 CISA KEV登録 + CVSS 9.0以上 実世界で攻撃観測あり + スコア極めて高い 本日中に対応開始
【重大/KEV登録】 CISA KEV登録(CVSS低またはNVD未反映) 実世界で攻撃観測あり 数日以内
【最重大】 CVSS 9.5以上(KEV未登録) 理論上の危険度ほぼ満点、攻撃観測はまだない 1週間以内に対応計画
【重大】 CVSS 9.0〜9.4(KEV未登録) Critical帯の理論的高リスク 1〜2週間以内
【高】 CVSS 7.0〜8.9(KEV未登録) High帯のリスク 計画的に対応
(プレフィックスなし) CVSS 7.0未満 Medium以下のリスク 通常メンテで対応

「至急」と「最重大」の違い: 「至急」は CISA(米国政府機関)が 実際に悪用を観測した CVEに付与されます。「最重大」は CVSS スコア上は最高峰だが、まだ悪用観測がない ものです。同じCVSS 9.8でもKEV登録の有無で扱いが変わります。

最終更新: 2026-05-12 | 本記事は公式情報をもとに作成しています。最新情報はベンダー公式アドバイザリを必ずご確認ください。

STEP やること かかる目安
STEP 1 何が起きているか理解する 3分
STEP 2 急ぎ対応すべきか判断する 3分
STEP 3 自分の環境が対象か確認する 5分
STEP 4 修正を適用する 15分〜(環境による)
STEP 5 修正されたことを確認する 3分

STEP 1: 何が起きているか

一言でいうと

CVE-2026-42343はFastGPTというAIエージェント構築プラットフォームで発生する脆弱性です。バージョン4.14.13以前のcode-sandboxコンポーネントがメモリ管理に不備を持ち、攻撃者は計算リソースを枯渇させて正当な利用者向けサービスを完全に停止できます。この問題はAI GatewayやAgenticシステムの運用者にとって最優先で対策すべき重大なサービス拒否(DoS)攻撃リスクです。

やさしく説明すると

この脆弱性は、FastGPTの中でプログラムを安全に実行するはずのサンドボックスが、内部の「計算やメモリの使いすぎ」を実際にはしっかり制限できていません。たとえるなら、玄関にある自動ドアが停止して、そこに人がぎゅうぎゅう詰めになり、本物の客が入れなくなる状態です。攻撃者はこの状態を作り出し、本来使うべきユーザーがサービスを使えなくさせてしまいます。

技術的な原因

原因はCWE-400(リソース消費の制御失敗)に該当します。FastGPTのcode-sandboxコンポーネントはOSレベルのメモリ制約(例: cgroupsやカーネルネームスペース)を適用せず、アプリケーションレベルのソフト制限(500msポーリング間隔)だけで資源管理をしています。攻撃者はタイムウィンドウを突いたり、CPU負荷の高いリクエストを並列に多数送り付けたりして、制限を容易に突破しシステム全体を止めます。

影響を受けると何が困るか

  • FastGPTを使うAI AgentフレームワークやLLM Gatewayのサービス停止(DoS)による業務停止リスク
  • AI Gateway運用者が正当ユーザーへのサービス保証ができなくなる
  • CPU/メモリ資源を食い尽くされて他のAgentic系サービスも影響を受ける可能性
  • バイブコーダーやCopilot等のAI駆動開発ツール経由での間接利用者にもサービス障害が波及

もっと詳しく調べたい人へ — 公式情報源マップ

本記事は以下の公式・準公式の情報源から内容を集約しています。一次情報を確認したい場合や英語で詳細を読みたい場合は、各リンクから直接アクセスできます。

カテゴリ 情報源 言語 何が分かるか リンク
総合 NVD(米国 NIST) 米国政府の脆弱性データベース。CVSSスコア、影響を受けるCPE、参考リンクの総合ハブ。最も網羅的。 開く
総合 MITRE CVE CVE採番機関の公式記録。CVE記述の「正本」。NVDより記載が簡潔だが一次情報。 開く
総合 JVN iPedia(JPCERT/CC・IPA) 日本のCSIRTが運用する脆弱性対策情報データベース。日本語で概要・対策が読める。掲載がない場合あり。 開く
総合 CISA KEV(悪用観測カタログ) 米国CISAが実際に悪用を確認している脆弱性のカタログ。掲載されていれば最優先で対応。 開く
総合 GitHub Advisory Database OSSパッケージ(npm/pypi/maven/composer/go等)別の脆弱性アドバイザリ。修正PRへのリンクが豊富。 開く
総合 OpenCVE 複数CVEデータベースの集約検索サービス。タイムラインや関連CVEの俯瞰に有用。 開く
Linux Red Hat CVE Red Hat製品(RHEL/CentOS Stream/Rocky/AlmaLinux系)の影響評価とパッチ状況。 開く
Linux Ubuntu Security Ubuntu の影響評価。各Ubuntuバージョン(22.04/24.04等)でのパッチ提供状況が一目で分かる。 開く
Linux Debian Security Tracker Debian の影響評価。stable/testing/sid別のパッチ状況。Debian派生ディストリ利用者向け。 開く
Linux SUSE CVE SUSE Linux Enterprise / openSUSE の影響評価とパッチ状況。 開く
悪用 Exploit Database 公開エクスプロイトのアーカイブ。検出ツールやペネトレーションテストでの参照用。 開く
悪用 Packet Storm Security セキュリティアドバイザリ・エクスプロイトの集約サイト。古めの情報も含む。 開く
悪用 GitHub PoC 検索 GitHubコード検索でCVE IDを直接検索。野良PoCの早期発見に。 開く
悪用 X(Twitter)検索 日英 直近の議論やニュースを観測。In-the-wild悪用の早期検知に有用。 開く
スキャナ Snyk Vulnerability DB パッケージ別の脆弱性詳細と修正バージョン。OSS依存ライブラリ追跡に有用。 開く
スキャナ Tenable(Nessus) Nessusスキャナでの検出プラグイン情報。検出ロジックの参考に。 開く
スキャナ Rapid7(Metasploit/Nexpose) Metasploit悪用モジュール、Nexposeでの検出情報。 開く

掲載しているのは無料でアクセスできる情報源のみです。CVEによっては掲載がないサイトもあります(特にJVN iPediaは日本国内で報告された脆弱性のみ掲載)。

STEP 2: 急ぎ対応すべきか判断する

結論: 低

判断根拠

  • CVSSスコア未掲載のため、一般的な深刻度は不明。CWE-400なのでリソース枯渇系でDoSリスクに該当。
  • EPSSスコアは0.04%(直近30日間の悪用予測確率は低い)
  • ランサムウェアによる悪用の観測情報は現時点で不明(Unknown)
  • 公開PoCやExploitは確認されていない(GitHub上にも0件)
  • 攻撃にはFastGPTのcode-sandboxが外部からアクセス可能なことが前提だが、認証やアクセス制御があれば防げる可能性がある

誰が動くべきか

  • FastGPT基盤を利用し、LLM ProxyやAgenticフレームワークとして運用中のSRE/SecOpsチーム
  • AI Gatewayの管理者(LiteLLM/OpenRouterなど)でFastGPTが内部コンポーネントに使われている場合
  • Agentフレームワーク開発者(LangChain/AutoGen等)でFastGPTとの連携機能を使う場合
  • Cursor/Cline/AiderやGitHub Copilotなど、AI駆動開発にFastGPTインフラを利用しているバイブコーダー開発者

STEP 3: 自分の環境が対象か確認する

影響を受けるバージョン

製品 脆弱なバージョン範囲 修正版
FastGPT 4.14.13 以下 ベンダーアドバイザリ参照(未公開)

バージョン確認コマンド

Python (pip)

pip show fastgpt

出力例:

Name: fastgpt
Version: 4.14.13
Summary: An AI Agent building platform
...

判定: バージョンが 4.14.13 以下なら脆弱

Docker

docker images | grep fastgpt

出力例:

fastgpt      4.14.13    sha256:xxxxxxxxxxxxxxxxxxxxxxxxxxxx

判定: タグに 4.14.13 以下があれば脆弱

設定確認

FastGPT code-sandboxはOSレベルのcgroupsやカーネルネームスペースによるリソース隔離を行っていません。設定による緩和はなく、バージョンが対象なら脆弱です。

Nucleiテンプレートでの検出

現時点で公開されたNucleiテンプレートはありません。バージョン確認での判定が必須です。

STEP 4: 修正を適用する

パッチ適用

現時点でベンダー公開のパッチや修正版はありません。最新バージョンのリリースをベンダー情報で随時確認してください。

注意: パッチ公開後は必ずステージング環境で動作検証を行い、本番環境での影響を最小化してください。バックアップも事前に取得してください。

パッチ即時適用ができない場合の暫定対応

公式の暫定対応は提示されていません。可能な範囲で下記を検討してください。

  • FastGPTのcode-sandboxへの外部アクセス制限をファイアウォールやWAFで強化する
  • リクエスト数の上限設定やAPI Gatewayのスロットリング(制限)を強化する
  • サービスのリソース監視を強化し異常検知を行う

STEP 5: 修正されたことを確認する

STEP 3で使用したバージョン確認コマンドを、パッチ適用後か最新バージョンにアップグレード後に再実行します。

期待される出力

Python (pip)

pip show fastgpt

出力例:

Name: fastgpt
Version: 4.14.14
...

判定: バージョンが 4.14.14 以上ならOK

Docker

docker images | grep fastgpt

出力例:

fastgpt      4.14.14    sha256:yyyyyyyyyyyyyyyyyyyyyyyyyyyyyy

判定: タグに 4.14.14 以上があればOK

追加で確認すべきこと

  • パッチ公開後にNucleiテンプレートが提供されれば再スキャンを実施する
  • サービスログに異常な大量リクエストやCPUリソース過剰消費がないか監視する

補足: 悪用観測状況

CISA KEVカタログへの登録はなく、ランサムウェアグループによる悪用も現在は確認されていません。GitHub上に公開PoCもありません。EPSSスコアも低く、現状は悪用されるリスクは低いと評価されます。

補足: CVSSメトリクス詳細

  • AV(攻撃元の場所): 未公開 – ネットワーク越しの攻撃可能性あり
  • AC(攻撃条件の難易度): 未公開 – 複数リクエスト操作が必要だが比較的容易
  • PR(攻撃者の権限): 未公開 – 未認証または低権限でも攻撃可能かも
  • UI(ユーザー操作): 未公開 – ユーザー操作は不要(自動攻撃可能)
  • S(スコープ): 未公開 – 同一スコープ内のリソース枯渇
  • C(機密性): なし – 情報漏洩は起きない
  • I(完全性): なし – データ改ざんは起きない
  • A(可用性): 高 – サービス拒否を引き起こす

よくある質問(FAQ)

Q. このCVEに対応するために最低限すべきことは何ですか?

A. 最低限STEP 3のバージョン確認を実施してください。修正版が出たらすぐにアップデートし、STEP 5の再確認まで完了させましょう。

Q. パッチが適用できない場合、どうすればよいですか?

A. STEP 4の暫定対応を実施してください。特にアクセス制御強化やリクエスト制限が効果的です。

Q. 既に攻撃を受けているか確認する方法はありますか?

A. 現状、公開された攻撃情報やIOCはありません。リソース使用状況とアクセスログで過剰なCPU消費や不審な大量リクエストを監視してください。

Q. なぜEPSSスコアが重要なのですか?

A. CVSSスコアは技術的な深刻度を表しますが、EPSSは実際に攻撃に悪用される確率を示します。両方見ることで優先度の正確な判断が可能です。

Q. このCVEと類似の脆弱性は他にもありますか?

A. CWE-400(リソース消費の制御失敗)に該当する脆弱性は他製品でも見られます。AI Securityでのリソース管理が不十分なサービスに注意が必要です。

参考文献

本記事に関連するキーワードから、他のAIセキュリティ記事を探せます。

2026-05-13 追記

本記事の公開後、以下の重要な変化が確認されました(公開からの経過: 0日)。

項目 公開時点 2026-05-13時点 変化の意味
CVSSスコア変化 9 (Critical) 6.3 (MEDIUM) NVD再評価でスコアが下方修正

CVSSスコア変化

CVE-2026-42343のCVSSスコアが、「9 (Critical)」から「6.3 (MEDIUM)」に下方修正されました。これはNVDによる再評価の結果であり、当初想定されていたよりもリスクが低いと判断されたことを意味します。

技術的な理由としては、実際の攻撃成立条件や影響範囲の分析が進んだことで、理論的な危険度が下がった可能性があります。今回のスコア修正により、対応の優先度が「最優先・緊急」から「計画的な対応」へ見直せます。FastGPTを運用する組織は、現時点でサービス継続に致命的なリスクを伴うものではないことを確認しつつ、今後も引き続き公式のアドバイザリや修正モジュールの情報を定期的に確認してください。対応計画や優先順位が変わる場合は、関係部署間で情報共有し、運用上の判断を見直しましょう。

2026-05-20 追記

本記事の公開後、以下の重要な変化が確認されました(公開からの経過: 6日)。

項目 公開時点 2026-05-20時点 変化の意味
CVSSスコア変化 9 (Critical) 6.3 (MEDIUM) NVD再評価でスコアが下方修正

CVSSスコア変化

2026年5月20日時点で、CVE-2026-42343に対するNVDのCVSSスコアが「9 (Critical)」から「6.3 (MEDIUM)」へと大幅に下方修正されました。この変更はNVD(National Vulnerability Database)が脆弱性の実態や影響範囲を再評価した結果によるものです。

これにより当初想定された「最重大」「至急」レベルのリスクから一段階下がり、一般的な運用体制・通常メンテナンスでの対応範囲となりました。既に緊急のアップデートや迂回策を実施した組織は内容を再確認し、他の業務優先度との兼ね合いで計画的な運用へシフトできます。ただし、依然としてサービス可用性への悪影響(DoSリスク)は内在しているため、今回の下方修正後も対応の継続検討を推奨します。

2026-05-27 追記

本記事の公開後、以下の重要な変化が確認されました(公開からの経過: 6日)。

項目 公開時点 2026-05-27時点 変化の意味
CVSSスコア変化 9 (Critical) 6.3 (MEDIUM) NVD再評価でスコアが下方修正

CVSSスコア変化

公開時点で本脆弱性(CVE-2026-42343)は「9 (Critical)」と評価されており、極めて深刻なリスクとして扱われていましたが、その後NVD(National Vulnerability Database)による再評価の結果、スコアが「6.3 (MEDIUM)」へ下方修正されました。これは脆弱性の実際の影響範囲や攻撃の難易度、運用上の想定リスクに新たな見直しが入ったことを示しています。

このCVSSスコアの引き下げによって、直ちに緊急対応を求められる脅威ではなくなりましたが、引き続き運用チームや管理者は監視とベンダー情報の確認を継続してください。通常のメンテナンス計画内での対策適用で現状十分と考えられますが、リソース制御不備による極端なDoSリスクは理論上残るため、負荷監視や追加的なリソース制限の検討も引き続き推奨されます。

2026-06-03 追記

本記事の公開後、以下の重要な変化が確認されました(公開からの経過: 6日)。

項目 公開時点 2026-06-03時点 変化の意味
CVSSスコア変化 9 (Critical) 6.3 (MEDIUM) NVD再評価でスコアが下方修正

CVSSスコア変化

CVE-2026-42343 のCVSSスコアが「9 (Critical)」から「6.3 (MEDIUM)」へとNVDによって再評価され、下方修正されました。これは、当初想定されていたリスクや影響範囲よりも、深刻度がやや低いと判断された結果です。これにより、緊急度や優先度について再考する必要がある運用者も多いでしょう。

運用面では、計画的なパッチ適用や監視強化を継続しつつ、即時的な全システムの更新を優先課題とする必要性は一定程度緩和されます。ただし、DoSリスク自体が消えたわけではなく、依然としてリソース消費による業務停止の可能性は残るため、修正や運用対策の実施を推奨します。対策計画の緊急度を見直したうえで、影響範囲の再評価やベンダー情報の追加確認も行ってください。

2026-06-10 追記

本記事の公開後、以下の重要な変化が確認されました(公開からの経過: 6日)。

項目 公開時点 2026-06-10時点 変化の意味
CVSSスコア変化 9 (Critical) 6.3 (MEDIUM) NVD再評価でスコアが下方修正

CVSSスコア変化

本脆弱性(CVE-2026-42343)について、NVDによる再評価が行われ、CVSSスコアが「9 (Critical)」から「6.3 (MEDIUM)」へ下方修正されました。これは、本質的なリスクの評価が見直された結果と考えられます。従来は極めて重大な危険度として扱われていましたが、技術的な再検討により緊急性は一定程度低下したことになります。

これにより、運用上の対応優先度も変化する可能性があります。深刻なDoSリスクは依然として残りますが、一般的なメンテナンスや計画的対応の範疇で管理できると判断されたものです。直ちにサービス運用を停止したり、緊急対応を求める必要性は薄れましたが、該当バージョンの利用者は引き続きアプリケーションのリソース制御に注意し、アップデート情報の継続的確認を推奨します。

2026-06-17 追記

本記事の公開後、以下の重要な変化が確認されました(公開からの経過: 6日)。

項目 公開時点 2026-06-17時点 変化の意味
CVSSスコア変化 9 (Critical) 6.3 (MEDIUM) NVD再評価でスコアが下方修正

CVSSスコア変化

2026年6月17日時点で、CVE-2026-42343のCVSSスコアが「9 (Critical)」から「6.3 (MEDIUM)」へと下方修正されました(NVD再評価による)。この修正は、もともと非常に高いリスク(クリティカル帯)と評価されていた本脆弱性が、さらなる情報や分析の追加により、現実的な危険性や影響が従来想定よりも限定的であると判断された可能性を意味します。

運用上は、当初「極めて緊急な対応」(クリティカル相当)が求められる状況から一転し、CVSS 7.0未満のため「通常メンテナンスでの計画的対応」にシフトできるケースが増えると考えられます。ただし、依然としてDoS(サービス停止)リスクは残るため、ビジネスクリティカルな運用を行う方は引き続き注意が必要です。管理担当者は最新の評価内容や推奨対策を公式アドバイザリなどで確認し、運用方針の見直しを検討してください。

AI Security速報を継続配信しています!!

AI/LLM関連の脆弱性、PoC、KEV追加、海外アドバイザリなどを X で配信してるので、ぜひフォローをお願いします!

@ai_sec_news_256 をフォロー

この記事が気に入ったら
フォローしてね!

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
目次