protobuf.jsライブラリにおける重大なRCE脆弱性

広く使用されるProtocol Buffersライブラリの重大な脆弱性
npmで週間約5,000万ダウンロードを誇るGoogleのProtocol BuffersのJavaScript実装であるprotobuf.jsにおいて、重大なリモートコード実行脆弱性の概念実証(PoC)コードが公開されました。
脆弱性の技術的詳細
この脆弱性(追跡番号GHSA-xq3m-2v4x-88gg)は、安全でない動的コード生成によって引き起こされます。このライブラリは文字列を連結しFunction()コンストラクタで実行することでprotobufスキーマからJavaScript関数を構築しますが、メッセージ名などのスキーマ由来の識別子を検証しません。
これにより、攻撃者は生成された関数に任意のコードを注入する悪意のあるスキーマを提供でき、アプリケーションがそのスキーマを使用してメッセージを処理する際にコードが実行されます。
影響範囲と影響を受けるバージョン
- protobuf.jsバージョン8.0.0/7.5.4以前に影響
- 攻撃者が影響を与えるスキーマを読み込むサーバーやアプリケーションでRCEを可能に
- 環境変数、認証情報、データベース、内部システムへのアクセス権を付与する可能性
- インフラ内での横展開を可能に
- 信頼できないスキーマをローカルで読み込む開発者マシンにも影響する可能性
修正パッチと推奨事項
修正済みバージョンへのアップグレード:
- 8.xブランチ向け8.0.1(4月4日にnpmでリリース)
- 7.xブランチ向け7.5.5(4月15日にnpmでリリース)
このパッチは英数字以外の文字を取り除くことで型名をサニタイズし、攻撃者が合成関数を閉じるのを防ぎます。Endor Labsは、長期的な解決策としては、攻撃者が到達可能な識別子をFunction経由で完全にラウンドトリップするのを止めるべきだと指摘しています。
Endor Labsからの追加推奨事項:
- 推移的依存関係の監査
- スキーマ読み込みを信頼できない入力として扱う
- 本番環境では事前コンパイル済み/静的スキーマを優先
タイムラインと状況
- 脆弱性はEndor Labs研究者Cristian Staicuにより3月2日に報告
- 修正パッチは3月11日にGitHubでリリース
- npmパッケージは4月に更新
- 現在までに活発な悪用は確認されず
- 悪用は「簡単」とされ、最小限のPoCが利用可能
📖 Read the full source: HN AI Agents
👀 See Also

あなたのOpenClawをカスタマイズ:経済的かつセキュリティを強化
r/openclawサブレディットで議論されているように、OpenClawをカスタマイズしてコストを削減し、セキュリティを強化する方法をご紹介します。

Malwar: Claude Codeで構築されたSKILL.mdファイル用脆弱性スキャナー
開発者が、ルールエンジン、URLクローラー、LLM分析、脅威インテリジェンスを含む4層パイプラインを使用してSKILL.mdファイルの悪意のある指示をスキャンする無料ツール「Malwar」をリリースしました。このツールは、既存のスキルでBase64ブロブやcurl出力をbashにパイプする指示など、懸念すべきパターンを発見した後、Claude Codeを使用して完全に構築されました。

Claudeコードセキュリティアドバイザリ:CVE-2026-33068 ワークスペーストラストバイパス
Claude Codeのバージョン2.1.53以前には、悪意のあるリポジトリが.claude/settings.jsonを介してワークスペース信頼確認をバイパスできる脆弱性(CVE-2026-33068、CVSS 7.7 HIGH)が存在します。このバグにより、リポジトリ設定がユーザーの信頼判断前に読み込まれる可能性がありました。

悪意のあるGoogle広告がClaudeコードのインストールを狙う
「install claude code」の検索結果のトップに悪意のあるGoogle広告が表示され、ユーザーを騙して疑わしいターミナルコマンドを実行させようとしています。この広告は2026年3月15日時点でも有効で、著者はコードの実行を間一髪で回避しました。