
CVE-2026-26030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Microsoft Semantic Kernel के InMemoryVectorStore में असुरक्षित फ़िल्टर एक्सप्रेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन का प्रदर्शन करता है।
CVE-2026-26030
InMemoryVectorStore में अविश्वसनीय फ़िल्टर एक्सप्रेशन असुरक्षित एट्रिब्यूट रिज़ॉल्यूशन की अनुमति देते हैं, जिससे __builtins__ / globals ट्रैवर्सल के माध्यम से मनमाना Python कोड एक्ज़ीक्यूशन संभव होता है।
Mohammed Idrees Banyamer
सुरक्षा शोधकर्ता
flowchart TD
A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
B --> C[InMemoryVectorStore evaluates filter expression unsafely]
C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
D --> E[Access to __init__.__globals__ containing os and __builtins__]
E --> F[Arbitrary code execution e.g. os.system]
F --> G[Remote Code Execution in application context]
style G fill:#ff6666,stroke:#333,stroke-width:2px
विवरण
InMemoryVectorStore को दिए गए अविश्वसनीय / उपयोगकर्ता-नियंत्रित फ़िल्टर एक्सप्रेशन असुरक्षित रूप से मूल्यांकित किए जाते हैं, जिससे एट्रिब्यूट ट्रैवर्सल __builtins__, globals और अंततः os मॉड्यूल तक पहुँचता है — जिसके परिणामस्वरूप मनमाना Python कोड एक्ज़ीक्यूशन होता है।
महत्वपूर्ण नोट
एक्सप्लॉइट प्रदर्शन एक अलग फ़ाइल में दिया गया है:
exploit.py
# 1. Install vulnerable version (for testing / research purposes only!)
pip install semantic-kernel==1.39.0
# 2. Run the PoC
python3 exploit.py
तुरंत अपग्रेड करें semantic-kernel >= 1.39.4 पर
InMemoryVectorStore का उपयोग करने वाले एप्लिकेशन को:
MIT लाइसेंस
कॉपीराइट © 2026 Mohammed Idrees Banyamer