プラットフォーム
nvidia
コンポーネント
nemo-agent-toolkit
修正版
1.3.1
NVIDIA NeMo Agent Toolkit UI for Webにおいて、チャットAPIエンドポイントにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性を悪用されると、攻撃者は機密情報を取得したり、サービスを停止させたりする可能性があります。影響を受けるバージョンは、1.3.0以前のすべてのバージョンです。2025年11月25日に公開され、バージョン1.3.0で修正されました。
このSSRF脆弱性は、攻撃者がNeMo Agent Toolkit UI for Webがアクセスできる内部リソースにアクセスすることを可能にします。攻撃者は、内部ネットワーク上の機密情報を含むエンドポイントにリクエストを送信し、それを取得できる可能性があります。また、攻撃者は、内部サービスに過剰な負荷をかけ、サービス拒否(DoS)を引き起こすことも可能です。この脆弱性は、内部ネットワークへの不正アクセスや、機密情報の漏洩につながる可能性があります。SSRF攻撃は、内部ネットワークの構成によっては、より広範囲な影響を及ぼす可能性があります。
この脆弱性は、2025年11月25日に公開されました。現時点では、公開されているPoCは確認されていませんが、SSRF脆弱性は一般的に悪用される可能性が高いため、注意が必要です。CISA KEVカタログへの登録状況は不明です。NVDデータベースで詳細な情報が確認できます。
Organizations deploying NVIDIA NeMo Agent Toolkit UI for Web in environments with sensitive internal resources are at risk. Specifically, deployments that expose internal APIs or services through the UI are particularly vulnerable. Shared hosting environments where multiple users share the same instance of the toolkit could also be affected, as an attacker could potentially exploit the vulnerability on behalf of another user.
• linux / server:
journalctl -u nemotoolkitui -g "SSRF attempt"• generic web:
curl -I 'http://<nemotoolkitui_ip>/chat/api?url=http://169.254.169.254/latest/meta-data/'• generic web:
grep -i 'ssrf' /var/log/nginx/access.logdisclosure
エクスプロイト状況
EPSS
0.05% (15% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への最も効果的な対策は、NVIDIA NeMo Agent Toolkit UI for Webをバージョン1.3.0にアップデートすることです。アップデートがすぐに利用できない場合、WAF(Web Application Firewall)を使用して、SSRF攻撃を検出し、ブロックすることができます。WAFのルールを調整して、不審なリクエストをブロックするように設定してください。また、NeMo Agent Toolkit UI for Webがアクセスできる内部リソースを制限することも有効です。ネットワークセグメンテーションやアクセス制御リスト(ACL)を使用して、内部ネットワークへのアクセスを制限してください。
NVIDIA NeMo Agent Toolkit UI for Web をバージョン 1.3.0 以降にアップデートしてください。このバージョンには、チャット API エンドポイントにおける Server-Side Request Forgery (SSRF) 脆弱性の修正が含まれています。アップデートすることで、情報漏洩とサービス拒否のリスクを軽減できます。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-33203は、NVIDIA NeMo Agent Toolkit UI for WebのチャットAPIエンドポイントにおけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性です。攻撃者はこの脆弱性を悪用して、内部リソースにアクセスし、情報漏洩やサービス拒否を引き起こす可能性があります。
NVIDIA NeMo Agent Toolkit UI for Webのバージョンが1.3.0より前である場合、この脆弱性の影響を受けます。バージョン1.3.0にアップデートすることで修正されます。
NVIDIA NeMo Agent Toolkit UI for Webをバージョン1.3.0にアップデートしてください。アップデートがすぐに利用できない場合は、WAFを使用してSSRF攻撃をブロックすることを検討してください。
現時点では、CVE-2025-33203の積極的な悪用事例は確認されていませんが、SSRF脆弱性は一般的に悪用される可能性が高いため、注意が必要です。
NVIDIAの公式アドバイザリは、NVIDIAのセキュリティアドバイザリページで確認できます。詳細な情報については、NVIDIAのサポートにお問い合わせください。