目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-100842— MONAI 1.6.0 eval()沙盒绕过漏洞

一分钟漏洞结论

影响对象
Project-MONAI MONAI
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

MONAI 1.6.0 及之前版本在 文件的 函数中存在一个 eval 注入漏洞。该函数使用一个辅助工具验证形状表达式,该工具通过遍历抽象语法树(AST)并仅收集 节点来实现,拒绝除 和 以外的任何名称,然后才将字符串传递给 。如果表达式完全由常量以及属性、下标或调用节点构成(例如 或 ),则不包含任何 节点,从而可以绕过白名单检查。由于形状值来源于 bundle 元数据,并且该元数据会被 和 函数消费(可通过 bundle 的 CLI 流程访问),因此能够影响 bundle 元数据的攻击者可以利用对象内省链逃离

CVSS 7.0 · High EPSS 0.15% · P3
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-100842 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
MONAI through 1.6.0 _get_fake_spatial_shape eval() Sandbox Bypass via Attribute Chains
来源: CVE Program / CVE List V5
Vulnerability Description
MONAI through 1.6.0 contains an eval injection vulnerability in _get_fake_spatial_shape() in monai/bundle/scripts.py. The function validates shape expressions with a helper that walks the AST and only collects ast.Name nodes, rejecting any name other than 'p' or 'n', before passing the string to eval(). Expressions built solely from constants and attribute, subscript, or call nodes (for example "(1).__class__.__bases__[0].__subclasses__()" or "int.__class__.__init__.__globals__") contain no ast.Name nodes and therefore bypass the allowlist. Because the shape value originates from bundle metadata consumed by _get_real_input_data and verify_net_in_out (reachable through the bundle 'verify_net_in_out' CLI flow), an attacker who can influence a bundle's metadata can escape the eval sandbox via object introspection chains and achieve code execution in this non-default flow.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
动态执行代码中指令转义处理不恰当(Eval注入)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Project-MONAI MONAI 0 ~ 1.6.0 -

二、漏洞 CVE-2026-100842 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-100842 的情报信息

请登录查看更多情报信息。

CVE-2026-100842 厂商安全公告 (1)

CVE-2026-100842 其他参考 (1)

同批安全公告 · Project-MONAI · 2026-09-27 · 共 7 条

CVE-2026-100844 8.4 HIGH MONAI 1.6.0前远程命令注入漏洞
CVE-2026-100841 7.8 HIGH MONAI 1.6.0 持久化数据集远程代码执行漏洞
CVE-2026-100843 7.8 HIGH MONAI 1.6.0 前版本远程代码执行漏洞
CVE-2026-100845 7.8 HIGH MONAI <1.6.0 远程代码执行漏洞
CVE-2026-100840 7.8 HIGH MONAI 1.6.0 远程代码执行漏洞
CVE-2026-100846 7.6 HIGH MONAI 1.5.2之前版本 pickle反序列化远程代码执行漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-100842

暂无评论


发表评论