CVE-2026-0848
Beliebige Codeausführung in NLTK StanfordSegmenter durch Laden nicht vertrauenswürdiger JAR-Dateien
- Veröffentlicht
- 05.03.2026
- Aktualisiert
- 06.03.2026
- CNA zuweisen
- @huntr_ai
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 54,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
NLTK-Versionen <=3.9.2 sind anfällig für die Ausführung beliebigen Codes aufgrund einer unzureichenden Eingabevalidierung im StanfordSegmenter-Modul. Das Modul lädt externe Java-.jar-Dateien dynamisch, ohne Verifizierung oder Sandboxing. Ein Angreifer kann die JAR-Datei bereitstellen oder ersetzen, wodurch die Ausführung beliebigen Java-Bytecodes zum Zeitpunkt des Imports ermöglicht wird. Diese Schwachstelle kann durch Methoden wie Modellvergiftung, MITM-Angriffe oder Abhängigkeitsvergiftung ausgenutzt werden, was zu Remote-Code-Ausführung führt. Das Problem entsteht durch die direkte Ausführung der JAR-Datei über subprocess mit nicht validiertem Classpath-Eingang, wodurch bösartige Klassen ausgeführt werden können, wenn sie von der JVM geladen werden.
Quellen
2nltk.tokenize.StanfordSegmenter lädt dynamisch externe Java-.jar-Dateien ohne Verifizierung oder Sandboxing. Wenn ein Angreifer die JAR-Datei bereitstellen oder ersetzen kann (z. B. durch einen vergifteten Modell-Download, einen MITM-Pakettausch oder eine Abhängigkeitsvergiftung), wird beim Import beliebiger Java-Bytecode ausgeführt.
PoC für CVE-2026-0848: Unsachgemäße Eingabevalidierung in NLTK, die Codeausführung über StanfordSegmenter ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.