PT-2025-12317 · Amazon · Aws/Sagemaker-Python-Sdk
Publicado
2025-03-20
·
Atualizado
2025-03-20
·
CVE-2025-0508
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
aws/sagemaker-python-sdk (versões afetadas não especificadas)
Descrição
O problema envolve colisões de hash MD5 no componente SageMaker Workflow. Isso pode causar a substituição inadvertida de workflows devido à reutilização de resultados de diferentes configurações que geram o mesmo hash MD5, potencialmente levando a problemas de integridade no pipeline e resultados de processamento incorretos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aws/Sagemaker-Python-Sdk