PT-2026-102633 · Amazon · Gluonts

·

CVE-2026-100308

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Amazon GluonTS versões anteriores a 0.17.0
Descrição A desserialização de dados não confiáveis no componente de carregamento de modelo permite que atacantes dependentes de contexto executem comandos arbitrários do sistema operacional com os privilégios do processo de carregamento por meio de um diretório de modelo serializado manipulado.
Recomendações Atualize para a versão 0.17.0 ou posterior.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100308
GHSA-64Q6-5QV7-CWJ9

Produtos afetados

Gluonts