何が起きたか
オープンウェブスイープで発見(提供されたシードには含まれず):NVD REST APIが公開日2026-10-10、CVSS 4.8、SDKのSageMakerモデルディレクトリダウンロードパスにおけるパストラバーサル/tar-slipを確認。被害者のS3プレフィックスに細工されたモデルアーカイブを配置する能力が必要。
なぜ重要か
モデルアーティファクトはMLインフラストラクチャへのサプライチェーンベクターとしてますます好まれています。これはS3内の悪意のあるモデルアーカイブを、Cohere SDKのSageMakerフローを使用する任意のマシン上の展開時にホストファイル上書きに変えます。
攻撃経路
_s3_models_dir_to_tarfileは、ダウンロードしたモデルアーカイブをメンバーパスを検証せずにtarfile.extractallで展開します。悪意のあるモデルアーカイブ内の絶対パス/../メンバーは、SDKホスト上で任意のファイル書き込みを実行します(CWE-22)。
影響を受けるシステム
cohere-ai/cohere-python 5.11.0から7.2.0(cohere_aws _s3_models_dir_to_tarfile; tarfile.extractall)
緩和策
7.2.0以降にアップグレード。展開前にtarメンバーパスを検証し、信頼されたプレフィックスからのみモデルアーカイブを取得。VulnCheckアドバイザリを参照。