PT-2026-79395 · Onnx · Onnx
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ONNX versões anteriores a 1.21.0
Descrição
A função
save external data() constrói um caminho de arquivo de dados externos usando o campo de localização external data e o abre para gravação sem utilizar as flags O NOFOLLOW ou O EXCL, após uma verificação não atômica os.path.isfile(). Um invasor local com acesso de gravação ao diretório onde os dados externos são serializados pode criar um link simbólico (symlink) que é seguido pela aplicação. Isso permite que o invasor faça com que a aplicação anexe dados a qualquer arquivo que a vítima tenha permissão para gravar, como configurações de aplicativos, arquivos cron ou ~/.ssh/authorized keys.Recomendações
Atualizar para a versão 1.21.0.
Exploit
Correção
Link Following
Time Of Check To Time Of Use
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Onnx