Ad

CVE-2026-18286

HIGH CVSS 3.0: 7,8 EPSS 0.34%
Обновлено 22 августа 2026
Python
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Python
Публичный эксплойт Нет

Aeon load_human_activity_segmentation_datasets Уязвимость удаленного выполнения кода, связанная с внедрением кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках aeon. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл.

Конкретный недостаток существует в методе load_human_activity_segmentation_datasets. Проблема возникает из-за отсутствия надлежащей проверки введенной пользователем строки перед ее использованием для выполнения кода Python. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса.

Был ZDI-CAN-29160.

Показать оригинальное описание (EN)

Aeon load_human_activity_segmentation_datasets Code Injection Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of aeon. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the load_human_activity_segmentation_datasets method. The issue results from the lack of proper validation of a user-supplied string before using it to execute Python code. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-29160.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0