CVE-2026-24009
Docling Core anfällig für Remote Code Execution durch unsichere PyYAML-Nutzung
- Veröffentlicht
- 22.01.2026
- Aktualisiert
- 22.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 73,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Docling Core (oder docling-core) ist eine Bibliothek, die die zentralen Datentypen und Transformationen in der Dokumentverarbeitungsanwendung Docling definiert. Eine PyYAML-bezogene Remote Code Execution (RCE)-Schwachstelle, nämlich CVE-2020-14343, ist in docling-core ab Version 2.21.0 und vor Version 2.48.4 verfügbar, jedoch nur, wenn die Anwendung pyyaml vor Version 5.4 verwendet und `docling_core.types.doc.DoclingDocument.load_from_yaml()` mit nicht vertrauenswürdigen YAML-Daten aufruft. Die Schwachstelle wurde in docling-core Version 2.48.4 behoben. Der Fix entschärft das Problem, indem die `PyYAML`-Deserialisierung von `yaml.FullLoader` auf `yaml.SafeLoader` umgestellt wird, wodurch sichergestellt wird, dass nicht vertrauenswürdige Daten keine Codeausführung auslösen können. Benutzer, die docling-core nicht sofort aktualisieren können, können alternativ sicherstellen, dass die installierte Version von PyYAML 5.4 oder höher ist.
Quellen
1Technischer Bericht und PoC für CVE-2026-24009, der unsicheres YAML-Laden in docling-core demonstriert und praktische Minderungswege aufzeigt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.