Lỗ hổng CVE-2026-59216 (CVSS HIGH) phát hành ngày 09/07/2026 ảnh hưởng đến Open WebUI, cho phép kẻ tấn công thực thi mã Python hoặc công cụ trong phiên làm việc của người dùng khác.
Tóm tắt cảnh báo
Bộ phận Quản trị Bảo mật Bitech xin phát đi cảnh báo khẩn cấp đến các cá nhân và tổ chức đang triển khai, vận hành nền tảng Open WebUI. Một lỗ hổng bảo mật ở mức độ Nghiêm trọng / Cao (HIGH) với mã định danh CVE-2026-59216 đã chính thức được công bố vào ngày 09/07/2026.
Lỗ hổng này xuất phát từ cơ chế xác thực phiên kết nối Socket.IO chưa chặt chẽ, tạo điều kiện cho người dùng đã xác thực can thiệp và kích hoạt thực thi mã trái phép trong phiên làm việc của người dùng khác.
Chi tiết kỹ thuật về CVE-2026-59216
Open WebUI là một nền tảng AI mã nguồn mở tự lưu trữ (self-hosted) phổ biến, giàu tính năng và hỗ trợ khả năng mở rộng cao.
Trong các phiên bản Open WebUI phát hành trước v0.10.0, hàm get_event_call gặp sự cố khi xử lý và phân phối các sự kiện Socket.IO như execute:python và execute:tool. Cụ thể:
- Khi một sự kiện thực thi được gửi lên, hệ thống chỉ kiểm tra đơn thuần xem
session_idđược cung cấp từ phía client có đang ở trạng thái kết nối (connected) hay không. - Hệ thống bỏ qua bước xác thực quyền sở hữu thực sự đối với phiên kết nối đó.
- Nếu một người dùng đã đăng nhập thành công thu thập được ID socket của người dùng khác (thông qua sự kiện
ydoc:document:join), họ có thể giả mạo và gửi các yêu cầu thực thi công cụ hoặc mã Python ngầm tới phiên làm việc của nạn nhân.
Đối tượng bị ảnh hưởng
- Sản phẩm bị ảnh hưởng: Tất cả các phiên bản Open WebUI cũ hơn v0.10.0.
- Môi trường rủi ro cao: Các hệ thống Open WebUI vận hành ở chế độ đa người dùng (multi-user), nơi người dùng chia sẻ tài liệu hoặc tương tác chung trong cùng hệ thống.
Mức độ tác động
- Mức độ nghiêm trọng: HIGH (Theo thang đo CVSS).
- Thực thi mã trái phép: Kẻ tấn công có thể lợi dụng công cụ Code Interpreter để chạy các đoạn mã Python tùy ý hoặc gọi các công cụ hệ thống dưới tư cách tài khoản nạn nhân.
- Ảnh hưởng tính toàn vẹn: Hành động tấn công diễn ra ngay trong phiên của nạn nhân, khiến công việc của nạn nhân bị can thiệp và dữ liệu riêng tư có nguy cơ bị thất thoát.
Khuyến nghị khắc phục
Để khắc phục triệt để lỗ hổng CVE-2026-59216, Bitech khuyến nghị các quản trị viên hệ thống thực hiện ngay các biện pháp sau:
- Cập nhật phần mềm ngay lập tức: Nâng cấp Open WebUI lên phiên bản v0.10.0 hoặc phiên bản mới hơn. Bản cập nhật này đã bổ sung cơ chế kiểm tra quyền sở hữu phiên Socket.IO một cách an toàn.
- Rà soát nhật ký (Log audit): Kiểm tra lại nhật ký kết nối hệ thống liên quan đến các sự kiện Socket.IO (
ydoc:document:join,execute:python) để phát hiện sớm các dấu hiệu truy cập bất thường trước thời điểm vá lỗi. - Quản lý quyền truy cập: Tăng cường kiểm soát và phân quyền người dùng trên hệ thống, vô hiệu hóa các tài khoản không còn sử dụng.
Nguồn tham khảo
- NVD NIST Detail: https://nvd.nist.gov/vuln/detail/CVE-2026-59216
- GitHub Commit Fix: Open WebUI Commit 386ac95
- GitHub Pull Request: Open WebUI PR #25763
- GitHub Release Note: Open WebUI Release v0.10.0
Ngày phát hành: 09/07/2026
Nguồn: NVD — CVE-2026-59216
Tham khảo: https://github.com/open-webui/open-webui/commit/386ac958144dbbbf0aa6e268070d72b681a318aa
Tham khảo: https://github.com/open-webui/open-webui/pull/25763
Tham khảo: https://github.com/open-webui/open-webui/releases/tag/v0.10.0