CVE-2026-24231NVIDIA NemoClaw组件中存在严重的安全缺陷,具体位于其validateEndpointUrl() SSRF防护机制内。该漏洞未能正确识别并过滤0.0.0.0/8这一特殊IP地址范围,导致安全防护失效。攻击者可以通过精心构造的蓝图配置文件或命令行标志,提交包含恶意端点URL的请求。由于验证逻辑的疏漏,攻击者能够利用0.0.0.0/8地址段绕过现有的安全检查。成功利用此漏洞将导致服务端请求伪造攻击,进而可能引发敏感信息的未授权泄露,对系统的机密性构成严重威胁。
该漏洞的深层技术原理在于NVIDIA NemoClaw框架中`validateEndpointUrl()`函数对SSRF攻击的防御机制存在逻辑缺陷。通常,SSRF防护会通过黑名单机制过滤内网敏感地址,如127.0.0.1或169.254.169.254(云元数据服务)。然而,该组件未能将`0.0.0.0/8`地址段纳入过滤范围。在TCP/IP网络规范中,`0.0.0.0/8`通常保留用于“本网络”或默认路由,但在特定应用上下文中,它可能被解析指向本地主机。攻击者利用这一盲点,通过修改蓝图配置文件(Blueprint configuration file)或指定特定的CLI命令行标志,传入指向`0.0.0.0/8`范围内地址的恶意URL。当NemoClaw处理该配置时,`validateEndpointUrl()`校验通过,随后后端服务会向该地址发起HTTP请求。由于该请求实际指向了本地敏感端口或服务,攻击者即可绕过网络边界防护,读取本地文件或探针内网信息,造成严重的信息泄露。