Ad

CVE-2026-68772

HIGH CVSS 4.0: 8,5 EPSS 0.40%
Обновлено 8 августа 2026
Zenml
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Zenml
Публичный эксплойт Нет

ZenML 0.94.6 содержит уязвимость удаленного выполнения кода в компоненте CloudpickleMaterializer, которая позволяет злоумышленникам, имеющим доступ на запись в общее хранилище артефактов, выполнять произвольный код, внедряя вредоносный файл Pickle. Злоумышленники могут заменить сохраненный файл артефакта.pkl созданной полезной нагрузкой cloudpickle, содержащей вредоносный метод __reduce__, который выполняет произвольные системные команды, когда какой-либо пользователь или конвейер материализует артефакт посредством необработанного вызова cloudpickle.load() в cloudpickle_materializer.py.

Показать оригинальное описание (EN)

ZenML 0.94.6 contains a remote code execution vulnerability in the CloudpickleMaterializer component that allows attackers with write access to a shared artifact store to execute arbitrary code by planting a malicious pickle file. Attackers can replace a stored artifact.pkl file with a crafted cloudpickle payload containing a malicious __reduce__ method, which executes arbitrary system commands when any user or pipeline materializes the artifact through the unsanitized cloudpickle.load() call in cloudpickle_materializer.py.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

zenml:zenml