PT-2026-31984 · Rembg · Rembg

CVE-2026-40086

·

Publicado

2026-04-10

·

Atualizado

2026-04-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Rembg versões anteriores a 2.0.75
Descrição: Uma vulnerabilidade de traversal de caminho existe no servidor HTTP rembg, permitindo que atacantes remotos não autenticados leiam arquivos arbitrários do sistema de arquivos do servidor. Ao enviar uma solicitação criada com um parâmetro model path malicioso, um atacante pode forçar o servidor a tentar carregar qualquer arquivo como um modelo ONNX, revelando potencialmente a existência, permissões e conteúdo do arquivo por meio de mensagens de erro. A vulnerabilidade decorre da falta de validação de entrada ao lidar com o parâmetro JSON extras para tipos de modelo personalizados, especificamente dentro da função im without bg() e tratamento de caminho subsequente em download models(). O recurso de modelo personalizado, originalmente destinado ao uso da CLI com acesso ao sistema de arquivos local, é exposto via API HTTP sem restrições. Isso permite que os atacantes manipulem o model path para acessar arquivos fora do diretório pretendido. A vulnerabilidade pode levar à divulgação de informações, descoberta de credenciais, mapeamento de infraestrutura e, potencialmente, negação de serviço.
Recomendações: Desative os modelos personalizados para a API HTTP filtrando os modelos personalizados da lista de sessões HTTP. Alternativamente, valide o model path em relação a uma lista de permissões de diretórios permitidos. Como último recurso, documente as considerações de segurança e alerte os usuários sobre os riscos de expor o servidor diretamente à Internet e a possível necessidade de desativar o suporte a modelos personalizados.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40086
GHSA-3WQJ-33CG-XC48
PYSEC-2026-2274

Produtos afetados

Rembg