Kerentanan  ·  2026-10-11

Cohere Python SDK tar-slip dalam ekstraksi arsip model S3 → penulisan file arbitrer pada host (CVSS 4.8)

KerentananHigh dampakGlobalCVE-2026-108597
Ditemukan melalui pemindaian web terbuka (tidak ada dalam seed yang disediakan): NVD REST API mengonfirmasi publikasi 2026-10-10, CVSS 4.8, path traversal/tar-slip di jalur unduhan model-dir SageMaker SDK. Membutuhkan kemampuan untuk menempatkan arsip model yang direkayasa di prefiks S3 korban.
Artefak model semakin menjadi vektor rantai pasokan yang disukai ke infrastruktur ML — ini mengubah arsip model beracun di S3 menjadi penimpaan file host saat ekstraksi di mesin mana pun yang menggunakan alur SageMaker SDK Cohere.
_s3_models_dir_to_tarfile mengekstrak arsip model yang diunduh dengan tarfile.extractall tanpa memvalidasi jalur anggota; anggota absolut/../ dalam arsip model beracun melakukan penulisan file arbitrer pada host SDK (CWE-22).
cohere-ai/cohere-python 5.11.0 hingga 7.2.0 (cohere_aws _s3_models_dir_to_tarfile; tarfile.extractall)
Tingkatkan versi melewati 7.2.0; validasi jalur anggota tar sebelum ekstraksi dan hanya tarik arsip model dari prefiks tepercaya. Lihat advisory VulnCheck.
NVD CVE-2026-108597NVD REST APIVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →