CVE-2026-0848
NLTK StanfordSegmenter में अविश्वसनीय JAR लोडिंग के माध्यम से मनमाना कोड निष्पादन
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 6 मार्च 2026
- सीएनए असाइन करना
- @huntr_ai
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NLTK संस्करण <=3.9.2, StanfordSegmenter मॉड्यूल में अनुचित इनपुट सत्यापन के कारण मनमाना कोड निष्पादन के प्रति संवेदनशील हैं। यह मॉड्यूल बिना सत्यापन या सैंडबॉक्सिंग के बाहरी Java .jar फ़ाइलों को गतिशील रूप से लोड करता है। एक हमलावर JAR फ़ाइल की आपूर्ति या प्रतिस्थापन कर सकता है, जिससे आयात समय पर मनमाना Java बाइटकोड का निष्पादन संभव हो जाता है। इस भेद्यता का शोषण मॉडल विषाक्तता, MITM हमलों, या निर्भरता विषाक्तता जैसे तरीकों से किया जा सकता है, जिससे दूरस्थ कोड निष्पादन हो सकता है। यह समस्या subprocess के माध्यम से JAR फ़ाइल के सीधे निष्पादन से उत्पन्न होती है, जिसमें अमान्य क्लासपाथ इनपुट होता है, जिससे JVM द्वारा लोड किए जाने पर दुर्भावनापूर्ण क्लास निष्पादित हो सकते हैं।
स्रोत
2nltk.tokenize.StanfordSegmenter बाहरी Java .jar फ़ाइलों को बिना सत्यापन या सैंडबॉक्सिंग के गतिशील रूप से लोड करता है। यदि कोई हमलावर JAR की आपूर्ति या प्रतिस्थापन कर सकता है (जैसे, ज़हरीला मॉडल डाउनलोड, MITM पैकेज स्वैप, या डिपेंडेंसी पॉइज़निंग), तो आयात समय पर मनमाना Java बाइटकोड निष्पादित हो जाता है।
PoC de CVE-2026-0848: NLTK में अनुचित इनपुट सत्यापन जो StanfordSegmenter के माध्यम से कोड निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।