취약점  ·  2026-10-11

Cohere Python SDK S3 모델 아카이브 추출의 tar-slip → 호스트에서의 임의 파일 쓰기 (CVSS 4.8)

취약점High 영향도GlobalCVE-2026-108597
공개 웹 스캔을 통해 발견됨 (제공된 시드에는 없음): NVD REST API가 2026-10-10 게시, CVSS 4.8, SDK의 SageMaker 모델 디렉토리 다운로드 경로의 경로 탐색/tar-slip을 확인합니다. 피해자의 S3 프리픽스에 조작된 모델 아카이브를 배치할 수 있는 능력이 필요합니다.
모델 아티팩트는 ML 인프라에 대한 공급망 벡터로 점점 더 선호됩니다. 이는 S3의 오염된 모델 아카이브를 Cohere SDK의 SageMaker 흐름을 사용하는 모든 머신에서 추출 시 호스트 파일 덮어쓰기로 바꿉니다.
_s3_models_dir_to_tarfile은 멤버 경로를 검증하지 않고 tarfile.extractall로 다운로드된 모델 아카이브를 추출합니다. 오염된 모델 아카이브의 절대 경로/../ 멤버는 SDK 호스트에서 임의 파일 쓰기를 수행합니다 (CWE-22).
cohere-ai/cohere-python 5.11.0 ~ 7.2.0 (cohere_aws _s3_models_dir_to_tarfile; tarfile.extractall)
7.2.0 이후 버전으로 업그레이드하고, 추출 전에 tar 멤버 경로를 검증하며 신뢰할 수 있는 프리픽스에서만 모델 아카이브를 가져오십시오. VulnCheck 권고를 참조하십시오.
NVD CVE-2026-108597NVD REST APIVulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →