Lỗ hổng CVE-2026-65702 trên thư viện Vanna (đến bản 2.0.2) cho phép kẻ tấn công ghi tệp và đọc dữ liệu trái phép trên máy chủ. Quản trị viên cần kiểm tra và cập nhật ngay.
Tổng quan về lỗ hổng CVE-2026-65702
Bitech vừa ghi nhận cảnh báo an ninh thông tin về một lỗ hổng bảo mật mức độ nghiêm trọng cao (HIGH) mang mã số CVE-2026-65702, được công bố chính thức vào ngày 23/07/2026. Lỗ hổng này ảnh hưởng đến thư viện nguồn mở Vanna – một giải pháp AI hỗ trợ chuyển đổi ngôn ngữ tự nhiên thành câu lệnh truy vấn cơ sở dữ liệu SQL được ứng dụng rộng rãi hiện nay.
Chi tiết kỹ thuật và Mức độ nghiêm trọng
Lỗ hổng CVE-2026-65702 thuộc dạng Path Traversal (Duyệt đường dẫn), nằm trong thành phần tích hợp lưu trữ FileSystemConversationStore của Vanna.
Nguyên nhân xuất phát từ việc hệ thống không kiểm tra và làm sạch dữ liệu đầu vào của tham số conversation_id gửi tới các điểm cuối (endpoints) API trò chuyện công khai. Kẻ tấn công từ xa không cần xác thực (unauthenticated) có thể gửi các chuỗi ký tự duyệt đường dẫn (như ../) thông qua tham số conversation_id để thoát khỏi thư mục gốc lưu trữ mặc định.
Tác động an ninh cụ thể:
- Ghi tệp tùy ý (Arbitrary File Write): Kẻ tấn công có thể tạo mới hoặc ghi đè các tệp định dạng JSON với nội dung tự chọn vào bất kỳ vị trí nào trên hệ thống tệp của máy chủ mà tiến trình ứng dụng có quyền truy cập.
- Đọc tệp trái phép (Unauthorized File Read): Kẻ tấn công có thể đọc các dữ liệu tả (metadata) của các cuộc hội thoại nằm ngoài thư mục lưu trữ được chỉ định.
Với điểm CVSS được đánh giá ở mức HIGH, lỗ hổng này nguy hiểm vì có thể dẫn đến việc lộ đọng thông tin nhạy cảm hoặc làm hỏng/thay đổi tệp cấu hình của hệ thống.
Đối tượng bị ảnh hưởng
Cảnh báo này áp dụng cho các tổ chức, doanh nghiệp và nhà phát triển đang triển khai:
- Thư viện Vanna phiên bản 2.0.2 trở xuống.
- Ứng dụng có bật tính năng lưu trữ lịch sử hội thoại sử dụng
FileSystemConversationStore.
Khuyến nghị khắc phục
để bảo vệ hệ thống trước nguy cơ bị khai thác, đội ngũ kỹ thuật Bitech khuyến nghị người dùng thực hiện các biện pháp sau:
- Cập nhật phiên bản: Cần khẩn trương kiểm tra và nâng cấp thư viện Vanna lên phiên bản mới nhất đã được phát hành bản vá lỗi.
- Kiểm soát dữ liệu đầu vào (Input Sanitization): Trong trường hợp chưa thể nâng cấp ngay, nhà phát triển cần bổ sung lớp kiểm duyệt tham số
conversation_idở phía máy chủ, loại bỏ tất cả các ký tự đặc biệt và chuỗi điều hướng thư mục (như..,/,\). - Phân quyền hệ thống tệp tối thiểu: Cấu hình tài khoản chạy dịch vụ Vanna với quyền hạn tối thiểu (Principle of Least Privilege), ngăn chặn tiến trình ghi dữ liệu vào các thư mục hệ thống quan trọng.
- Theo dõi nhật ký: Rà soát nhật ký truy cập (access log) của các API chat để phát hiện sớm các truy vấn chứa hành vi bất thường.
Nguồn tham khảo
- Cơ sở dữ liệu lỗ hổng quốc gia Mỹ (NIST NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-65702
- Chi tiết phân tích kỹ thuật trên GitHub: https://github.com/geo-chen/oss/blob/main/vanna.md
- Cảnh báo an ninh từ VulnCheck: https://www.vulncheck.com/advisories/vanna-path-traversal-via-filesystemconversationstore
Ngày phát hành: 23/07/2026
Nguồn: NVD — CVE-2026-65702
Tham khảo: https://github.com/geo-chen/oss/blob/main/vanna.md
Tham khảo: https://www.vulncheck.com/advisories/vanna-path-traversal-via-filesystemconversationstore