PT-2026-79798 · Bentoml+1 · Bentoml
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
BentoML versões 1.4.19 through 1.4.39
Description
A salvaguarda de conexão externa
make safe connect() em internal/utils/uri.py falha ao rejeitar o espaço de endereçamento compartilhado RFC 6598 (100.64.0.0/10), utilizado para Carrier-Grade NAT (CGNAT). Um invasor não autenticado pode explorar isso fornecendo URLs que apontem para esse intervalo por meio da função MultipartSerde.ensure file() durante o processamento de arquivos multipart ou da função JSONSerde.parse request() durante a análise de requisições JSON. Isso resulta em Server-Side Request Forgery (SSRF), fazendo com que o servidor realize requisições externas para hosts internos em redes CGNAT.Recommendations
Atualize o BentoML para uma versão posterior à 1.4.39.
Como medida de mitigação temporária, restrinja o uso de
MultipartSerde.ensure file() e JSONSerde.parse request() ao lidar com entradas de usuários não confiáveis.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bentoml