影响分析
FedML是一个联邦学习框架;模型加载路径中的不安全反序列化可能导致联邦学习协调器或工作节点上的远程代码执行,如果攻击者可以影响用于获取模型工件的S3密钥。
攻击途径
MQTT+S3通信后端中的S3Storage.read_model反序列化由攻击者影响的s3_key_str参数引用的数据,启用未信任数据的远程反序列化。
受影响系统
FedML-AI FedML至0.9.6
缓解措施
在发布时未收到维护人员的回应(问题早期报告);避免不可信的s3_key_str输入,并限制对联邦学习通信后端的访问,直到修补。