Amazon · Gluonts · CVE-2026-100308
**Nome do Software Vulnerável e Versões Afetadas**
Amazon GluonTS versões anteriores a 0.17.0
**Descrição**
A desserialização de dados não confiáveis no componente de carregamento de modelo permite que atacantes dependentes de contexto executem comandos arbitrários do sistema operacional com os privilégios do processo de carregamento por meio de um diretório de modelo serializado manipulado.
**Recomendações**
Atualize para a versão 0.17.0 ou posterior.