PT-2026-45457 · Git · Anomali Match
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ESA AnomalyMatch versões anteriores a 1.3.1
Descrição
Um problema permite que atacantes executem código arbitrário por meio do uso de arquivos de checkpoint de modelo manipulados. O problema ocorre porque os componentes afetados carregam arquivos de modelo de diretórios de sessão usando a função
torch.load() com desserialização irrestrita, um processo onde os dados são convertidos de volta em um objeto sem a validação suficiente.Recomendações
Atualize o ESA AnomalyMatch para a versão 1.3.1 ou posterior.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Anomali Match