脆弱性  ·  2026-10-11

Cohere Python SDK S3モデルアーカイブ展開におけるtar-slip → ホスト上の任意のファイル書き込み(CVSS 4.8)

脆弱性High 影響度GlobalCVE-2026-108597
オープンウェブスイープで発見(提供されたシードには含まれず):NVD REST APIが公開日2026-10-10、CVSS 4.8、SDKのSageMakerモデルディレクトリダウンロードパスにおけるパストラバーサル/tar-slipを確認。被害者のS3プレフィックスに細工されたモデルアーカイブを配置する能力が必要。
モデルアーティファクトはMLインフラストラクチャへのサプライチェーンベクターとしてますます好まれています。これはS3内の悪意のあるモデルアーカイブを、Cohere SDKのSageMakerフローを使用する任意のマシン上の展開時にホストファイル上書きに変えます。
_s3_models_dir_to_tarfileは、ダウンロードしたモデルアーカイブをメンバーパスを検証せずにtarfile.extractallで展開します。悪意のあるモデルアーカイブ内の絶対パス/../メンバーは、SDKホスト上で任意のファイル書き込みを実行します(CWE-22)。
cohere-ai/cohere-python 5.11.0から7.2.0(cohere_aws _s3_models_dir_to_tarfile; tarfile.extractall)
7.2.0以降にアップグレード。展開前にtarメンバーパスを検証し、信頼されたプレフィックスからのみモデルアーカイブを取得。VulnCheckアドバイザリを参照。
NVD CVE-2026-108597NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →