PT-2026-79395 · Onnx · Onnx

·

CVE-2026-49114

·

Publicado

2026-04-01

·

Atualizado

2026-09-10

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ONNX versões anteriores a 1.21.0
Descrição A função save external data() constrói um caminho de arquivo de dados externos usando o campo de localização external data e o abre para gravação sem utilizar as flags O NOFOLLOW ou O EXCL, após uma verificação não atômica os.path.isfile(). Um invasor local com acesso de gravação ao diretório onde os dados externos são serializados pode criar um link simbólico (symlink) que é seguido pela aplicação. Isso permite que o invasor faça com que a aplicação anexe dados a qualquer arquivo que a vítima tenha permissão para gravar, como configurações de aplicativos, arquivos cron ou ~/.ssh/authorized keys.
Recomendações Atualizar para a versão 1.21.0.

Exploit

Correção

Link Following

Time Of Check To Time Of Use

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49114
ECHO-9C6F-74FC-9D53
GHSA-486P-G8X4-77MG
GHSA-Q56X-G2FJ-4RJ6
PYSEC-2026-3876

Produtos afetados

Onnx