CVE-2026-0848
Execução Arbitrária de Código no NLTK StanfordSegmenter via Carregamento de JAR Não Confiável
- Publicado
- 5 de mar. de 2026
- Atualizado
- 6 de mar. de 2026
- Atribuindo CNA
- @huntr_ai
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 54,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
As versões do NLTK <=3.9.2 são vulneráveis à execução arbitrária de código devido à validação inadequada de entrada no módulo StanfordSegmenter. O módulo carrega dinamicamente arquivos Java .jar externos sem verificação ou sandboxing. Um atacante pode fornecer ou substituir o arquivo JAR, permitindo a execução de bytecode Java arbitrário no momento da importação. Essa vulnerabilidade pode ser explorada por meio de métodos como envenenamento de modelo, ataques MITM ou envenenamento de dependências, levando à execução remota de código. O problema surge da execução direta do arquivo JAR via subprocess com entrada de classpath não validada, permitindo que classes maliciosas sejam executadas quando carregadas pela JVM.
Fontes
2nltk.tokenize.StanfordSegmenter carrega dinamicamente arquivos .jar Java externos sem verificação ou sandboxing. Se um atacante puder fornecer ou substituir o JAR (por exemplo, download de modelo envenenado, troca de pacote via MITM ou envenenamento de dependência), bytecode Java arbitrário é executado no momento da importação.
PoC de CVE-2026-0848: validação de entrada indevida no NLTK que permite execução de código via StanfordSegmenter.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.