以下のMarkdown形式は、スクリーンショットからの重要な脆弱性情報をまとめた簡潔な要約です。 --- 脆弱性概要 脆弱性タイプ: CWE-434: 危険なファイルアップロード 深刻度: 高 (8.8) - 攻撃ベクトル: ネットワーク - 攻撃複雑度: 低 - 必要な権限: なし - ユーザーインタラクション: 必要 - スコープ: 未変更 - 機密性への影響: 高 - 完全性への影響: 高 - 可用性への影響: 高 脆弱性が含まれるコードリポジトリ: PyPI - 影響を受けるバージョン: 0.11.16 脆弱性のステータス: 情報提供 発見者: - ユーザー: life-team2024 @life-team2024 - ユーザーレベル: MIDDLEWEIGHT --- 脆弱性の詳細 ターゲット: - 環境: - 問題の核心: 攻撃者は悪意のあるpickleファイルを利用し、 関数を通じて任意のコード実行攻撃を実行できる。 脆弱性が存在するコード: - コード: - 脆弱性解析: 関数内で が使用されている。被害者が メソッドを定義するクラスを含むファイルに を使用すると、このメソッドが自動で実行される。これはPythonのpickle逆直列化メカニズムの一部である。 この脆弱性により、攻撃者は予期しないコード実行をトリガーしたり、任意のコマンドを実行したりできる。 概念実証 (PoC): - コンセプト: 関数で コマンドを実行し、BGEM3Indexクラスに必要な形式に合致した悪意のあるフォルダを作成した。 - コード: - コード実行後: 攻撃者は という名前の悪意のあるフォルダを作成できる。 - 被害者がストレージフォルダをダウンロードし、 を実行した場合: 被害者のPCで コマンドが実行される。 - インスピレーション: 以下の脆弱性レポートに触発され、本脆弱性の特定および報告を行った。 記事1、記事2、記事3 修正提案: 本脆弱性は のプロセス中に発生するため、クラスを削除するか、この関数の使用リスクを明示的に警告する などのパラメータを追加することを推奨する。 影響: 攻撃者がHugging Face Hubのようなモデル共有サイトに悪意のあるフォルダをアップロードすると、そのモデルをダウンロードして読み込んだ複数のPCから攻撃を発信できる。 --- イベント履歴と議論 コントロール権限: - イベント履歴と詳細: - レベルとしてマークされ、 チームに対する同様の脆弱性レポートと並列して処理された。 - 1年前: GitHub上でプロジェクトメンテナーに対してセキュリティ脆弱性レポートのIssueが提出された。 - 1年前: 報告された深刻度がETF-runner-helperによって引き下げられた。 - 1年前: プロジェクトメンテナーがレポートを確認した。 - 1年前: 計画された公開日が2025年1月2日から2025年1月9日に自動で延長された。 - 1年前: run-llama/llama_indexのメンテナーによるコメント。 - 1年前: life-team2024によるコメント。 - 1年前: ETF-runner-helperによるコメント。 - 1年前: life-team2024によるコメント。 自動アクション: - 1年前: 報告書が内部の追跡システムに提出された。 - 1年前: プロジェクトはrun-llama/llama_indexのメンテナーに通知された。 - 誤って深刻度を評価したため、この研究能力はペナルティを受けている。