PT-2026-102633 · Amazon · Gluonts
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Amazon GluonTS versões anteriores a 0.17.0
Descrição
A desserialização de dados não confiáveis no componente de carregamento de modelo permite que atacantes dependentes de contexto executem comandos arbitrários do sistema operacional com os privilégios do processo de carregamento por meio de um diretório de modelo serializado manipulado.
Recomendações
Atualize para a versão 0.17.0 ou posterior.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gluonts