PT-2026-22843 · Bentoml · Bentoml

Q1Uf3Ng

·

Publicado

2026-03-03

·

Atualizado

2026-03-25

·

CVE-2026-27905

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do BentoML anteriores à 1.4.36
Descrição O BentoML é uma biblioteca Python usada para construir sistemas de serviço online para aplicativos de IA e inferência de modelos. A função safe extract tarfile() não valida completamente os destinos de links simbólicos dentro de arquivos tar, possivelmente permitindo que um invasor escreva arquivos arbitrários no sistema de arquivos do host. Especificamente, a função valida o caminho do link simbólico, mas não o caminho para o qual ele aponta. Um invasor pode criar um arquivo tar malicioso contendo um link simbólico que aponta para fora do diretório de extração pretendido, seguido por um arquivo que, ao ser extraído, escreve dados através do link simbólico para um local fora do diretório de extração.
Recomendações Atualize o BentoML para a versão 1.4.36 ou posterior.

Exploit

Correção

Link Following

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27905
GHSA-M6W7-QV66-G3MF

Produtos afetados

Bentoml