CVE-2026-0848
Произвольное выполнение кода в NLTK StanfordSegmenter через загрузку недоверенного JAR-файла
- Опубликовано
- 5 мар. 2026 г.
- Обновлено
- 6 мар. 2026 г.
- Назначение CNA
- @huntr_ai
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 54,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Версии NLTK <=3.9.2 уязвимы к произвольному выполнению кода из-за некорректной проверки входных данных в модуле StanfordSegmenter. Модуль динамически загружает внешние Java .jar файлы без проверки или песочницы. Злоумышленник может подставить или заменить JAR-файл, что позволяет выполнить произвольный Java-байткод во время импорта. Эта уязвимость может быть использована такими методами, как отравление модели, MITM-атаки или отравление зависимостей, что приводит к удалённому выполнению кода. Проблема возникает из-за прямого выполнения JAR-файла через subprocess с непроверенным вводом classpath, что позволяет вредоносным классам выполняться при загрузке их JVM.
Источники
2nltk.tokenize.StanfordSegmenter динамически загружает внешние Java .jar-файлы без проверки и изоляции. Если злоумышленник может подставить или заменить JAR (например, через отравленную загрузку модели, подмену пакета при MITM-атаке или отравление зависимостей), произвольный Java-байткод выполняется при импорте.
PoC для CVE-2026-0848: некорректная проверка входных данных в NLTK, позволяющая выполнение кода через StanfordSegmenter.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.