PT-2025-12317 · Amazon · Aws/Sagemaker-Python-Sdk

Publicado

2025-03-20

·

Atualizado

2025-03-20

·

CVE-2025-0508

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas aws/sagemaker-python-sdk (versões afetadas não especificadas)
Descrição O problema envolve colisões de hash MD5 no componente SageMaker Workflow. Isso pode causar a substituição inadvertida de workflows devido à reutilização de resultados de diferentes configurações que geram o mesmo hash MD5, potencialmente levando a problemas de integridade no pipeline e resultados de processamento incorretos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0508
GHSA-32G6-MG92-GHM2

Produtos afetados

Aws/Sagemaker-Python-Sdk