Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo lỗ hổng nghiêm trọng CVE-2026-65700 trên h2oGPT: Nguy cơ thực thi mã từ xa (RCE)

Lỗ hổng Path Traversal mức độ Critical (CVE-2026-65700) trên h2oGPT cho phép kẻ tấn công không cần xác thực có thể đọc, ghi, xóa tệp tin và chiếm quyền điều khiển hệ thống.

Cảnh báo bảo mật: Lỗ hổng nghiêm trọng CVE-2026-65700 trên h2oGPT

Vừa qua, vào ngày 23/07/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-65700 trên nền tảng h2oGPT đã chính thức được công bố. Lỗ hổng này cho phép kẻ tấn công từ xa không cần xác thực có thể thao tác với tệp tin trên máy chủ và thậm chí thực thi mã từ xa (RCE).

Mức độ nghiêm trọng và Đối tượng bị ảnh hưởng

  • Mã lỗ hổng: CVE-2026-65700
  • Mức độ nghiêm trọng: Critical (Nghiêm trọng)
  • Ngày phát hành: 23/07/2026
  • Đối tượng bị ảnh hưởng: Tất cả các hệ thống triển khai h2oGPT từ phiên bản 0.2.1 trở xuống.

Chi tiết kỹ thuật về lỗ hổng

Lỗ hổng xuất phát từ lỗi duyệt đường dẫn (Path Traversal) trong API tương thích với OpenAI của h2oGPT. Cụ thể:

  1. Xử lý dữ liệu đầu vào không an toàn: Trong tệp openai_server/backend_utils.py, hàm get_user_dir đã sử dụng trực tiếp chuỗi token xác thực (bearer token) do người dùng truyền vào làm một thành phần đường dẫn thông qua os.path.join mà không thực hiện kiểm tra hay làm sạch dữ liệu (unsanitized).
  2. Bỏ qua xác thực (Authentication Bypass): Do cấu hình API key mặc định của hệ thống là chuỗi rỗng (EMPTY), kẻ tấn công có thể dễ dàng vượt qua bước xác thực ban đầu.
  3. Khai thác và Tác động: Bằng cách chèn các ký tự duyệt đường dẫn (như ../) vào bearer token gửi đến các endpoint quản lý tệp (xem, xóa, tải tệp lên), kẻ tấn công có thể thoát khỏi thư mục người dùng được chỉ định. Từ đó, chúng có quyền đọc, ghi hoặc xóa bất kỳ tệp tin nào mà tiến trình server có quyền truy cập. Nguy hiểm hơn, kẻ tấn công có thể ghi đè vào các hook khởi động (startup hooks) hoặc các tệp được ứng dụng nạp để đạt được quyền thực thi mã từ xa (RCE).

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống, Bitech khuyến nghị các tổ chức và cá nhân đang sử dụng h2oGPT nhanh chóng thực hiện các biện pháp sau:

  1. Cập nhật phiên bản: Lập tức nâng cấp h2oGPT lên phiên bản mới nhất đã được vá lỗi (các phiên bản sau 0.2.1).
  2. Thay đổi cấu hình mặc định: Đổi ngay API key mặc định, tuyệt đối không để trống hoặc đặt là EMPTY.
  3. Phân quyền tối thiểu: Cấu hình tiến trình chạy h2oGPT dưới một tài khoản người dùng hạn chế quyền (Least Privilege), tránh cấp quyền quản trị (root/administrator) để giảm thiểu thiệt hại nếu bị khai thác.
  4. Giới hạn truy cập mạng: Đặt API của h2oGPT phía sau tường lửa hoặc yêu cầu kết nối qua VPN, tránh công khai trực tiếp giao diện API ra Internet.

Nguồn tham khảo


Ngày phát hành: 23/07/2026
Nguồn: NVD — CVE-2026-65700
Tham khảo: https://github.com/geo-chen/oss/blob/main/h2ogpt.md
Tham khảo: https://www.vulncheck.com/advisories/h2ogpt-path-traversal-via-openai-compatible-files-api