Ad

CVE-2026-78683

CRITICAL CVSS 4.0: 9,4
Обновлено 25 августа 2026
Python
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии до 3.10.0
Устранено в версии 3.10.0
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Python
Публичный эксплойт Нет

NLTK до 3.10.0 (затронутые версии <= 3.9.4) содержит небезопасную уязвимость десериализации Pickle в методе TransitionParser.parse() (nltk/parse/transitionparser.py). Метод вызывает Pickle_load() со значением по умолчанию Restricted=False, маршрутизируя десериализацию через WarningUnpickler, который не переопределяет find_class() и, следовательно, разрешает произвольное разрешение классов. Когда приложение загружает файл модели, созданный злоумышленником, встроенные цепочки гаджетов Pickle выполняют произвольный код Python с привилегиями пользователя, запускающего приложение. NLTK предоставляет RestrictedUnpickler для безопасной десериализации, но он не используется в путях рабочего кода.

Исправлено в 3.10.0.

Показать оригинальное описание (EN)

NLTK before 3.10.0 (affected versions <=3.9.4) contains an unsafe pickle deserialization vulnerability in the TransitionParser.parse() method (nltk/parse/transitionparser.py). The method calls pickle_load() with the default restricted=False, routing deserialization through WarningUnpickler, which does not override find_class() and therefore permits arbitrary class resolution. When an application loads an attacker-crafted model file, embedded pickle gadget chains execute arbitrary Python code with the privileges of the user running the application. NLTK provides a RestrictedUnpickler for safe deserialization, but it is not used by production code paths. Fixed in 3.10.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0