CVE-2026-1778

HIGH CVSS 4.0: 8,2 EPSS 0.01%
Обновлено 3 февраля 2026
Amazon
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-295 (Improper Certificate Validation (Неправильная проверка сертификата))
Поставщик Amazon
Публичный эксплойт Нет

Amazon SageMaker Python SDK до версии 3.1.1 или версии 2.256.0 отключает проверку сертификата TLS для HTTPS-подключений, выполняемых службой при импорте модели Triton Python, что неправильно позволяет выполнять запросы с недействительными и самозаверяющими сертификатами.

Показать оригинальное описание (EN)

Amazon SageMaker Python SDK before v3.1.1 or v2.256.0 disables TLS certificate verification for HTTPS connections made by the service when a Triton Python model is imported, incorrectly allowing for requests with invalid and self-signed certificates to succeed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0