返回全部动态
PydanticAI 发布安全更新,修复远程下载内存耗尽漏洞
原标题:v1.107.2 (2026-08-07)
AI 摘要
PydanticAI 发布 v1.107.2 安全更新,修复了通过本地 web_fetch 工具或 FileUrl 媒体下载远程内容时可能导致的无限内存使用漏洞,该漏洞可耗尽进程内存并导致崩溃。补丁版本默认限制下载大小为 50 MiB,影响 v1 和 v2 版本,分别已在 1.107.2 和 2.24.0 中修复。
以上摘要由 AI 生成,可能存在误差。事实请以原文为准。
正文节选
### 🛡️ Security Fixes an availability vulnerability: unbounded memory use when downloading remote content via the local `web_fetch` tool or `FileUrl` media downloads, which could exhaust process memory and crash the worker. Patched versions enforce a default 50 MiB download cap. See [GHSA-v2xh-2vp8-57h8](https://github.com/pydantic/pydantic-ai/security/advisories/GHSA-v2xh-2vp8-57h8). Patched in `1.107.2` (v1) and `2.24.0` (v2). ## What's Changed ### 🐛 Bug Fixes * Bound HTTP response body size
发布时间:2026-08-08 11:16
抓取时间:2026-08-08 11:59
来源机构:Pydantic