Apa yang terjadi
Ditemukan melalui pemindaian web terbuka (tidak ada dalam seed yang disediakan): NVD REST API mengonfirmasi publikasi 2026-10-10, CVSS 4.8, path traversal/tar-slip di jalur unduhan model-dir SageMaker SDK. Membutuhkan kemampuan untuk menempatkan arsip model yang direkayasa di prefiks S3 korban.
Mengapa penting
Artefak model semakin menjadi vektor rantai pasokan yang disukai ke infrastruktur ML — ini mengubah arsip model beracun di S3 menjadi penimpaan file host saat ekstraksi di mesin mana pun yang menggunakan alur SageMaker SDK Cohere.
Vektor serangan
_s3_models_dir_to_tarfile mengekstrak arsip model yang diunduh dengan tarfile.extractall tanpa memvalidasi jalur anggota; anggota absolut/../ dalam arsip model beracun melakukan penulisan file arbitrer pada host SDK (CWE-22).
Sistem yang terdampak
cohere-ai/cohere-python 5.11.0 hingga 7.2.0 (cohere_aws _s3_models_dir_to_tarfile; tarfile.extractall)
Mitigasi
Tingkatkan versi melewati 7.2.0; validasi jalur anggota tar sebelum ekstraksi dan hanya tarik arsip model dari prefiks tepercaya. Lihat advisory VulnCheck.