なぜ重要か
FedML はフェデレーテッドラーニングフレームワークです。モデルロードパスの安全でない逆シリアル化により、モデルアーティファクトの取得に使用される S3 キーに攻撃者が影響を与えられる場合、フェデレーテッドラーニングコーディネーターまたはワーカーノードでのリモートコード実行につながる可能性があります。
攻撃経路
MQTT+S3 通信バックエンドの S3Storage.read_model は攻撃者が影響を与える可能性のある s3_key_str 引数によって参照されるデータを逆シリアル化し、信頼されていないデータのリモート逆シリアル化を可能にします。
影響を受けるシステム
FedML-AI FedML 0.9.6 まで
緩和策
公開時点でメンテナーからの応答なし(問題は早期に報告されました)。信頼されていない s3_key_str 入力を回避し、パッチが適用されるまでフェデレーテッドラーニング通信バックエンドへのアクセスを制限してください。