Ad

CVE-2026-49114

MEDIUM CVSS 4.0: 6,8 EPSS 0.11%
Обновлено 26 августа 2026
In
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 1.21.0
Устранено в версии 1.21.0
Тип уязвимости CWE-59 (Некорректная обработка ссылок), CWE-22 (Обход пути), CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик In
Публичный эксплойт Нет

В ONNX до версии 1.21.0 функция save_external_data создает путь к файлу внешних данных из поля местоположения external_data модели и открывает его для записи без «O_NOFOLLOW/O_EXCL» после неатомарной проверки «os.path.isfile()». Локальный злоумышленник, имеющий доступ на запись в каталог, в котором жертва сериализует внешние данные, может детерминированно предварительно установить символическую ссылку, по которой следует, что приведет к добавлению записи жертвы к любому файлу, который жертва может записать, например. ~/.ssh/authorized_keys, файлы cron или конфигурации приложения. Исправлено в версии 1.21.0.

Показать оригинальное описание (EN)

In ONNX before 1.21.0, the 'save_external_data' function builds the external-data file path from the model's external_data location field and opens it for writing without 'O_NOFOLLOW/O_EXCL', after a non-atomic 'os.path.isfile()' check. A local attacker with write access to the directory where a victim serializes external data can deterministically pre-plant a symlink that is being followed, causing the victim's write to append to any file the victim can write, e.g. ~/.ssh/authorized_keys, cron files, or application configs. Fixed in 1.21.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0