CVE-2026-0848
تنفيذ تعسفي للكود في NLTK StanfordSegmenter عبر تحميل JAR غير موثوق
- تم النشر
- 05/03/2026
- محدث
- 06/03/2026
- تخصيص CNA
- @huntr_ai
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات NLTK <=3.9.2 معرّضة لتنفيذ تعليمات برمجية عشوائية بسبب التحقق غير السليم من المدخلات في وحدة StanfordSegmenter. تقوم الوحدة بتحميل ملفات Java الخارجية بصيغة .jar بشكل ديناميكي دون تحقق أو عزل (sandboxing). يمكن للمهاجم توفير ملف JAR أو استبداله، مما يتيح تنفيذ bytecode Java عشوائي عند وقت الاستيراد. يمكن استغلال هذه الثغرة عبر طرق مثل تسميم النموذج، أو هجمات الوسيط (MITM)، أو تسميم التبعيات، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. تنشأ المشكلة من التنفيذ المباشر لملف JAR عبر subprocess مع مدخلات classpath غير مُتحقق منها، مما يسمح بتنفيذ فئات خبيثة عند تحميلها بواسطة JVM.
المصادر
2nltk.tokenize.StanfordSegmenter يحمّل ملفات Java .jar الخارجية ديناميكيًا دون تحقق أو عزل (sandboxing). إذا تمكن مهاجم من توفير ملف JAR أو استبداله (على سبيل المثال، عبر تنزيل نموذج مسموم، أو استبدال حزمة عبر هجوم MITM، أو تسميم التبعيات)، فسيتم تنفيذ Java bytecode عشوائي في وقت الاستيراد.
PoC لـ CVE-2026-0848: التحقق غير السليم من الإدخال في NLTK الذي يسمح بتنفيذ التعليمات البرمجية عبر StanfordSegmenter.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.