PT-2026-69964 · Feast · Feast
CVE-2026-18948
·
Publicado
2026-08-10
·
Atualizado
2026-08-27
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Feast (versões afetadas não especificadas)
Description
A desserialização inadequada de funções definidas pelo usuário (UDFs) armazenadas no registro, que são serializadas usando a biblioteca
dill, permite a execução arbitrária de código. Em configurações padrão, um invasor remoto pode armazenar uma UDF maliciosa para executar código no servidor de recursos sem autenticação. Além disso, um invasor autenticado pode ignorar as verificações de autorização durante a desserialização para executar código arbitrário no servidor de registro. Este problema pode resultar em movimentação lateral dentro do sistema e acesso não autorizado a dados entre locatários (cross-tenant).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Feast