무슨 일이 있었나
공개 웹 스캔을 통해 발견됨 (제공된 시드에는 없음): NVD REST API가 2026-10-10 게시, CVSS 4.8, SDK의 SageMaker 모델 디렉토리 다운로드 경로의 경로 탐색/tar-slip을 확인합니다. 피해자의 S3 프리픽스에 조작된 모델 아카이브를 배치할 수 있는 능력이 필요합니다.
왜 중요한가
모델 아티팩트는 ML 인프라에 대한 공급망 벡터로 점점 더 선호됩니다. 이는 S3의 오염된 모델 아카이브를 Cohere SDK의 SageMaker 흐름을 사용하는 모든 머신에서 추출 시 호스트 파일 덮어쓰기로 바꿉니다.
공격 경로
_s3_models_dir_to_tarfile은 멤버 경로를 검증하지 않고 tarfile.extractall로 다운로드된 모델 아카이브를 추출합니다. 오염된 모델 아카이브의 절대 경로/../ 멤버는 SDK 호스트에서 임의 파일 쓰기를 수행합니다 (CWE-22).
영향받는 시스템
cohere-ai/cohere-python 5.11.0 ~ 7.2.0 (cohere_aws _s3_models_dir_to_tarfile; tarfile.extractall)
완화 방안
7.2.0 이후 버전으로 업그레이드하고, 추출 전에 tar 멤버 경로를 검증하며 신뢰할 수 있는 프리픽스에서만 모델 아카이브를 가져오십시오. VulnCheck 권고를 참조하십시오.