CVE-2026-24009
Docling Core عرضة لتنفيذ التعليمات البرمجية عن بُعد عبر استخدام PyYAML غير الآمن
- تم النشر
- 22/01/2026
- محدث
- 22/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Docling Core (أو docling-core) هي مكتبة تُعرّف أنواع البيانات الأساسية والتحويلات في تطبيق معالجة المستندات Docling. تظهر ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) مرتبطة بـ PyYAML، وهي CVE-2020-14343، في docling-core بدءًا من الإصدار 2.21.0 وحتى ما قبل الإصدار 2.48.4، وتحديدًا فقط إذا كان التطبيق يستخدم pyyaml قبل الإصدار 5.4 ويستدعي `docling_core.types.doc.DoclingDocument.load_from_yaml()` مع تمرير بيانات YAML غير موثوقة إليه. تم إصلاح الثغرة في docling-core الإصدار 2.48.4. يخفف الإصلاح المشكلة عن طريق تحويل إلغاء تسلسل `PyYAML` من `yaml.FullLoader` إلى `yaml.SafeLoader`، مما يضمن أن البيانات غير الموثوقة لا يمكنها تشغيل تنفيذ التعليمات البرمجية. يمكن للمستخدمين الذين لا يستطيعون ترقية docling-core فورًا بدلاً من ذلك التأكد من أن الإصدار المثبت من PyYAML هو 5.4 أو أحدث.
المصادر
1شرح تقني وإثبات مفهوم (PoC) لثغرة CVE-2026-24009، يوضح تحميل YAML غير الآمن في docling-core ومسارات التخفيف العملية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.