プラットフォーム
docker
コンポーネント
docker
修正版
0.8.2
CVE-2025-69222は、LibreChatのDockerコンテナにおけるサーバーサイドリクエストフォージェリ(SSRF)脆弱性です。この脆弱性は、Actions機能のデフォルト設定における制限の欠如に起因し、攻撃者が内部コンポーネントへのアクセスを可能にします。影響を受けるバージョンは0.8.1-rc2です。最新バージョンへのアップデートにより、この脆弱性は修正されています。
このSSRF脆弱性を悪用されると、攻撃者はLibreChatコンテナ内の内部サービスに不正にアクセスできます。具体的には、RAG APIなどの内部コンポーネントにアクセスし、機密情報を窃取したり、システム設定を変更したりする可能性があります。攻撃者は、Actions機能を通じて任意のHTTPリクエストを送信できるため、内部ネットワークへのアクセスや、外部サービスへの不正なアクセスも可能になります。この脆弱性は、機密情報の漏洩、システムの改ざん、さらにはシステム全体の制御権の奪取につながる可能性があります。Log4Shellと同様に、広範囲な影響を及ぼす可能性があります。
このCVEは、2026年1月7日に公開されました。現時点では、KEVに登録されていません。EPSSスコアは、脆弱性の深刻度と悪用の容易さを考慮すると、高であると評価されます。公開されているPoCは確認されていませんが、SSRFの一般的な攻撃手法が適用可能であるため、悪用される可能性は高いと考えられます。NVDおよびCISAの情報を定期的に確認し、最新の脅威情報に注意を払う必要があります。
Organizations deploying LibreChat within Docker containers, particularly those with exposed internal APIs or sensitive data accessible via the RAG API, are at significant risk. Shared hosting environments where LibreChat instances share resources with other applications are also vulnerable, as a successful exploitation could potentially impact other tenants.
• docker: Inspect Docker container network configuration for excessive outbound access.
docker inspect <container_id> | grep NetworkSettings• linux / server: Monitor system logs for unusual outbound HTTP requests originating from the LibreChat container.
journalctl -u librechat -f | grep -i "http://"• generic web: Monitor access logs for requests to internal services from the LibreChat server's IP address. Look for unusual user-agent strings or request patterns.
grep "<librechat_ip>" /var/log/apache2/access.logdisclosure
エクスプロイト状況
EPSS
0.31% (54% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずLibreChatを最新バージョンにアップデートすることを推奨します。アップデートが困難な場合は、Actions機能の利用を一時的に停止するか、アクセス可能なサービスを厳密に制限するWAFやプロキシルールを適用することを検討してください。また、OpenAPI仕様の検証を強化し、不正なリクエストをブロックするカスタムヘッダーを導入することも有効です。LibreChatのセキュリティ設定を見直し、不要な機能やアクセス権限を削除することも重要です。アップデート後、Actions機能が正しく制限されていることを確認してください。
LibreChatをバージョン0.8.2-rc2以降にアップデートしてください。このバージョンでは、Actions機能に制限を実装することでSSRFの脆弱性を修正しています。リリースノートを確認し、プロバイダが提供するアップデート手順に従ってください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-69222は、LibreChatのDockerコンテナのバージョン0.8.1-rc2におけるサーバーサイドリクエストフォージェリ(SSRF)脆弱性です。Actions機能のデフォルト設定における制限の欠如が原因で、攻撃者が内部コンポーネントにアクセスできます。
LibreChatのDockerコンテナのバージョン0.8.1-rc2を使用している場合は、影響を受けます。最新バージョンへのアップデートを推奨します。
LibreChatを最新バージョンにアップデートしてください。アップデートが困難な場合は、Actions機能の利用を一時的に停止するか、アクセス可能なサービスを制限するWAFルールを適用してください。
現時点では、PoCは確認されていませんが、SSRFの一般的な攻撃手法が適用可能であるため、悪用される可能性は高いと考えられます。
LibreChatの公式アドバイザリは、LibreChatのウェブサイトまたはGitHubリポジトリで確認できます。
Dockerfile ファイルをアップロードすると、影響の有無を即座にお知らせします。