„`html
Zusammenfassung
In Helicone ai-gateway bis Version 0.2.0-beta.30 wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle in der Funktion build_target_url der Datei ai-gateway/src/dispatcher/service.rs identifiziert. Die Komponente AWS Metadata Service ist betroffen. Durch Manipulation des Parameters extracted_path_and_query können Angreifer unbefugte HTTP-Anfragen vom betroffenen Server aus ausführen.
Betroffene Systeme
- Helicone ai-gateway Versionen bis 0.2.0-beta.30
- Systeme mit aktivierter AWS Metadata Service Integration
- Deployments in AWS-Umgebungen ohne zusätzliche Netzwerk-Isolation
Technische Details
Die SSRF-Schwachstelle entsteht durch unzureichende Validierung des extracted_path_and_query-Parameters in der URL-Konstruktion. Angreifer können speziell manipulierte Query-Parameter übermitteln, die dazu führen, dass der Server Anfragen an beliebige interne oder externe Systeme stellt. Dies ermöglicht potenziellen Zugriff auf:
- AWS Metadata Service (169.254.169.254)
- Interne Microservices und APIs
- Datenbanken und sensible Infrastruktur
- Temporäre AWS-Credentials auslesen
Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung. Ein öffentlich verfügbarer Exploit existiert bereits.
Empfohlene Massnahmen
- Sofortige Massnahme: Upgrade auf eine Helicone ai-gateway Version nach 0.2.0-beta.30 durchführen (falls verfügbar)
- Netzwerk-Segmentierung implementieren und Zugriff auf AWS Metadata Service blockieren
- IAM-Rollen mit minimalen erforderlichen Berechtigungen konfigurieren (Principle of Least Privilege)
- Eingabevalidierung für Path- und Query-Parameter implementieren
- Web Application Firewall (WAF) zur Filterung verdächtiger Anfragen einsetzen
- Netzwerk-Traffic-Logs überwachen auf ungewöhnliche interne Anfragen
Bewertung
CVSS Score: 6.3 (Medium)
Die Schwachstelle stellt ein moderates Risiko dar. Ohne zeitnah verfügbaren Patch empfehlen wir erhöhte Aufmerksamkeit bei Systemen, die diese ai-gateway Version in produktiven AWS-Umgebungen einsetzen. Die Verfügbarkeit eines öffentlichen Exploits erhöht die Wahrscheinlichkeit einer Ausnutzung.
„`