QVD 2026 57410 je nahlášená kritická zranitelnost s hodnocením CVSS 9,8 v DeepSeek Harness 0.1.1 rc.2. Výchozí spuštění DSH naslouchá na adrese 127.0.0.1:3080, takže největší riziko se týká instalací zpřístupněných přes Docker, reverzní proxy, VPN, tunel nebo jinou síťovou vrstvu.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the critical unauthenticated remote-code-execution vulnerability QVD-2026-57410 (CVSS 9.8) disclosed by QiAnXin Threat Intelligence. Article summary: QVD-2026-57410 is a reported CVSS 9.8 unauthenticated RCE affecting DeepSeek Harness (DSH) 0.1.1-rc.2 when its management/API service is reachable from an untrusted network. The flaw treats a client-controlled HTTP `Host. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
QVD-2026-57410 je nahlášená kritická zranitelnost v DeepSeek Harness (DSH) 0.1.1-rc.2. Podle zpráv propojených s QiAnXin jde o neautentizované vzdálené spuštění kódu (RCE) s hodnocením CVSS 3.0 9,8 z 10. Jádrem problému je rozhodování o důvěryhodnosti rozhraní /api podle klientem ovládané HTTP hlavičky Host — tedy podle údaje, který může útočník libovolně podvrhnout. 19
24
Skutečná míra rizika výrazně závisí na způsobu nasazení. Dokumentovaný příkaz DeepSeeku spouští webové rozhraní ve výchozím nastavení na 127.0.0.1:3080, což omezuje přímý vzdálený přístup. Situace se zásadně mění, pokud je služba dostupná na jiné než lokální adrese nebo je publikována přes Docker, reverzní proxy, tunel, VPN, lokální síť či ingress. 11
18
Napadený návrh se pokouší rozlišit místní a vzdálené požadavky pomocí údajů o hostiteli v požadavku. Hlavičku Host však posílá klient a lze ji zfalšovat. Útočník, který se ke službě dokáže připojit, tak může odeslat hodnotu vypadající jako místní hostitel a přimět vrstvu /api, aby požadavek považovala za důvěryhodný. Zprávy o zranitelnosti to popisují jako obejití ochranné hranice založené na přístupu z loopbacku, tedy z místního zařízení. 19
24
Na vysoké úrovni má popsaný řetězec útoku následující podobu:
Host, která vypadá jako místní./api, jež má chránit interní operace.Proto nejde jen o chybu směrování nebo úniku informací. Obej ití může vést k funkcím určeným pro AI agenta, který má systémové schopnosti, například práci se soubory, spouštění příkazů a přístup k síti.
DeepSeek ve své bezpečnostní dokumentaci označuje Harness za experimentální software ve fázi vývojářského preview, který neprošel bezpečnostním auditem. Upozorňuje také, že projekt může spouštět kód a příkazy generované modelem a přistupovat k síti, procesům, přihlašovacím údajům a souborům, které jsou mu zpřístupněny. 4
Subsystém LLM podporuje registraci poskytovatelů i zjišťování modelů, včetně vzdálené operace discoverModels. 2
3 V popsaném exploitačním řetězci může útočníkem ovládaný poskytovatel dodat vstup, který pomůže dosáhnout schopností agenta určených ke spouštění příkazů.
19
Úspěšný útok automaticky neznamená získání oprávnění roota. Příkazy by se spouštěly s oprávněními procesu, pod kterým běží DSH. Ta však mohou být stále dostatečná ke čtení nebo úpravě dostupných souborů, zneužití přístupných hesel a API klíčů, spouštění procesů, změně aplikačních dat nebo navazování odchozí síťové komunikace.
Dopad závisí na konkrétním nasazení — například na tom, zda má služba příliš široký přístup k souborovému systému, běží v privilegovaném kontejneru, má připojený Docker socket nebo může používat cloudové přihlašovací údaje. Dostupné zprávy nepotvrzují, že každá instalace automaticky znamená úplné převzetí hostitelského systému.
Za naléhavé kontrolní body je vhodné považovat zejména tyto konfigurace:
0.0.0.0 nebo jiné adrese mimo loopback.Host nebo je beze změny předává dál.To, že je služba označena jako „interní“, samo o sobě není autorizační mechanismus. Každý útočník, který se k rozhraní dostane a může ovlivnit příslušné hlavičky požadavku, se může pokusit o obejití.
Více zpráv uvádí, že pro QVD-2026-57410 jsou veřejně dostupné technické podrobnosti nebo proof-of-concept kód. 19
20
27 To zvyšuje naléhavost zabezpečení a omezení přístupu, veřejný PoC však sám o sobě není důkazem, že konkrétní instalace byla napadena.
Podle dostupných podkladů nebylo v době zveřejnění pozorováno zneužívání této chyby v reálných útocích ani nebyly nalezeny důkazy o spojení s konkrétní známou skupinou nebo kampaní. 19
24 Jde ale pouze o stav známý v daném okamžiku, nikoli o záruku bezpečnosti. U vystavených instalací je proto vhodné hledat podezřelé požadavky, neočekávané registrace poskytovatelů, nové procesy a neobvyklá odchozí spojení.
QVD-2026-57410 je identifikátor QVD, nikoli CVE. Podobně znějící CVE-2026-57410 se podle databáze NVD týká nesouvisející chyby eskalace oprávnění v pluginu MailerPress. 17
Přestaňte publikovat správní a API službu DSH na veřejný internet. Navažte ji na loopback nebo vyhrazenou správní síť. Pokud je nutná vzdálená správa, použijte kontrolovanou VPN nebo bastion host.
Nastavte pravidla firewallu, cloudových security groups, kontejnerové sítě i reverzní proxy tak, aby povolovala pouze výslovně důvěryhodné zdroje. Nespoléhejte na interní trasu ani na hlavičku, která pouze vypadá jako místní, jako na důkaz identity.
Na hranici reverzní proxy odmítejte neočekávané hodnoty Host. Pokud je proxy nezbytná, přepište upstreamovou hlavičku Host na známou pevnou hodnotu; nepředávejte bez kontroly hodnotu dodanou klientem. Hlavičky s informací o IP adrese klienta považujte za důvěryhodné pouze tehdy, pokud přicházejí z kontrolované proxy.
Správní a interní RPC operace chraňte skutečným ověřením identity a autorizací — například silně autentizovanou vstupní bránou, mTLS a řízením přístupu pro jednotlivé operace. Kontrola hlavičky Host může pomoci se směrováním, nikdy však nesmí být jediným ověřením identity.
Pokud funkci nepotřebujete, zakažte nebo omezte llm.discoverModels. Tam, kde je zjišťování modelů nutné, povolte pouze schválené adresy poskytovatelů a nastavte pravidla pro odchozí komunikaci. Zablokování přístupu k citlivým interním cílům a cloudovým metadatovým službám může snížit dopad zneužití této cesty jako prostředku pro server-side request forgery (SSRF). Dokumentace LLM v DSH potvrzuje, že registrace poskytovatelů a zjišťování modelů patří mezi dostupné funkce. 2
3
Dostupné zdroje označují jako dotčenou verzi 0.1.1-rc.2 a ukazují, že projekt vydával i novější verze. Neprokazují však, že konkrétní pozdější sestavení tuto zranitelnost skutečně opravuje. Před považováním aktualizace za dostatečné řešení proto ověřte aktuální poznámky k vydání a bezpečnostní upozornění DeepSeeku s výslovně potvrzenou nápravou. Vlastní bezpečnostní dokumentace projektu dál uvádí, že Harness je experimentální a není připravený pro produkční nasazení. 4
10
Projděte logy reverzní proxy a DSH. Zaměřte se na neobvyklé požadavky na /api, lokálně vypadající podvržené hodnoty Host, neočekávané registrace poskytovatelů modelů, spuštění procesů, změny souborů a odchozí spojení. Otočte všechny přihlašovací údaje, ke kterým měl proces DSH přístup. Pokud se objeví důkazy o spuštění příkazů nebo přetrvávajícím napadení, postižený počítač či kontejner izolujte a znovu sestavte — nespoléhejte na to, že pouhý restart služby kompromitaci odstranil.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
QVD 2026 57410 je nahlášená kritická zranitelnost s hodnocením CVSS 9,8 v DeepSeek Harness 0.1.1 rc.2.
QVD 2026 57410 je nahlášená kritická zranitelnost s hodnocením CVSS 9,8 v DeepSeek Harness 0.1.1 rc.2. Výchozí spuštění DSH naslouchá na adrese 127.0.0.1:3080, takže největší riziko se týká instalací zpřístupněných přes Docker, reverzní proxy, VPN, tunel nebo jinou síťovou vrstvu.
Úspěšný útok by probíhal s oprávněními procesu DSH. Ta mohou zahrnovat přístup k příkazům, souborům, procesům, dostupným přihlašovacím údajům a síťovým prostředkům.