漏洞  ·  2026-10-11

Cohere Python SDK S3模型存档提取中的tar-slip → 主机上的任意文件写入(CVSS 4.8)

漏洞High 影响GlobalCVE-2026-108597
通过开放网络扫描发现(不在提供的种子列表中):NVD REST API确认发布于2026-10-10,CVSS 4.8,SDK的SageMaker模型目录下载路径中存在路径遍历/tar-slip。需要能够在受害者的S3前缀中放置精心制作的模型存档。
模型工件日益成为针对ML基础设施的供应链攻击向量——这使S3中被投毒的模型存档在任何使用Cohere SDK的SageMaker流程的机器上,在提取时转化为主机文件覆盖。
_s3_models_dir_to_tarfile使用tarfile.extractall提取下载的模型存档时未验证成员路径;投毒模型存档中的绝对路径/../成员在SDK主机上执行任意文件写入(CWE-22)。
cohere-ai/cohere-python 5.11.0至7.2.0(cohere_aws _s3_models_dir_to_tarfile;tarfile.extractall)
升级至7.2.0以上版本;提取前验证tar成员路径,并仅从受信任前缀拉取模型存档。参见VulnCheck公告。
NVD CVE-2026-108597NVD REST APIVulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →