CVE-2024-5452

Оценки

EPSS

0.567средний56.7%
0%20%40%60%80%100%

Процентиль: 56.7%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Уязвимость удаленного выполнения кода (RCE) существует в библиотеке lightning-ai/pytorch-lightning версии 2.2.1 из-за неправильной обработки десериализованного пользовательского ввода и ненадлежащего управления атрибутами dunder библиотекой deepdiff. Библиотека использует объекты deepdiff.Delta для изменения состояния приложения на основе действий интерфейса. Однако можно обойти предполагаемые ограничения на изменение атрибутов dunder, что позволяет злоумышленнику создать сериализованную дельту, которая проходит список разрешений десериализатора и содержит атрибуты dunder. При обработке это можно использовать для доступа к другим модулям, классам и экземплярам, что приведет к произвольной записи атрибутов и полному RCE в любом самостоятельно размещенном приложении pytorch-lightning в его конфигурации по умолчанию, поскольку конечная точка дельты включена по умолчанию.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-915

Эксплойты

ID эксплойта: CVE-2024-5452

Источник: github-poc

URL: https://github.com/skrkcb2/CVE-2024-5452

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: pytorch_lightning

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:lightningai:pytorch_lightning:*:*:*:*:*:python:*:*",      "versionEndExcluding": "2.3.3",      "vulnerable": true    }  ],  "operator": "OR"...

Источник: nvd

Конец списка