PT-2026-69964 · Feast · Feast

CVE-2026-18948

·

Publicado

2026-08-10

·

Atualizado

2026-08-27

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Feast (versões afetadas não especificadas)
Description A desserialização inadequada de funções definidas pelo usuário (UDFs) armazenadas no registro, que são serializadas usando a biblioteca dill, permite a execução arbitrária de código. Em configurações padrão, um invasor remoto pode armazenar uma UDF maliciosa para executar código no servidor de recursos sem autenticação. Além disso, um invasor autenticado pode ignorar as verificações de autorização durante a desserialização para executar código arbitrário no servidor de registro. Este problema pode resultar em movimentação lateral dentro do sistema e acesso não autorizado a dados entre locatários (cross-tenant).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18948

Produtos afetados

Feast