Ad

CVE-2026-75110

CRITICAL CVSS 4.0: 9,3 EPSS 0.52%
Обновлено 18 августа 2026
Memos
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-697
Поставщик Memos
Публичный эксплойт Нет

MemOS — это операционная система памяти для LLM и агентов искусственного интеллекта. В развертываниях, где аутентификация включена (AUTH_ENABLED=true), но недокументированная, неиспользуемая по умолчанию переменная среды INTERNAL_SERVICE_SECRET не установлена, проверка is_internal_request() в src/memos/api/middleware/auth.py не открывается: os.getenv("INTERNAL_SERVICE_SECRET") возвращает None и запрос опускает Заголовок X-Internal-Service также возвращает None, поэтому сравнение None == None оценивается как истинное. Затем запрос обрабатывается как доверенный внутренний субъект и ему предоставляются области действия: ["все"].

В результате неаутентифицированный удаленный злоумышленник может получить доступ к конечным точкам управления ключами API администратора, чтобы создать ключи API для любого пользователя, перечислить ключи, отозвать ключи и сгенерировать главный ключ для постоянного привилегированного доступа, а также для всех конечных точек данных.

Показать оригинальное описание (EN)

MemOS is a memory operating system for LLMs and AI agents. In deployments where authentication is enabled (AUTH_ENABLED=true) but the undocumented, defaultless INTERNAL_SERVICE_SECRET environment variable is unset, the is_internal_request() check in src/memos/api/middleware/auth.py fails open: os.getenv("INTERNAL_SERVICE_SECRET") returns None and a request omitting the X-Internal-Service header also yields None, so the comparison None == None evaluates true. The request is then treated as a trusted internal principal and granted scopes: ["all"]. As a result, an unauthenticated remote attacker can reach the admin API-key management endpoints to mint API keys for any user, enumerate keys, revoke keys, and generate a master key for persistent privileged access, as well as all data endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Связанные уязвимости