ART(Adversarial Robustness Toolbox) 1.20.1부터 Kubeflow 구성요소에 원격 코드 실행 취약점이 포함되어 있습니다. PyTorch 모델의 견고성 평가 기능은 안전하지 않은 eval() 기능을 사용하여 삭제 또는 보안 제한 없이 LossFn 및 Optimizer 매개변수에 대해 사용자 제공 문자열을 동적으로 평가합니다. 공격자는 eval()이 호출될 때 실행되는 임의의 Python 코드를 포함하는 특별히 제작된 문자열을 제공하여 이를 악용할 수 있습니다.
ART(Adversarial Robustness Toolbox) 1.20.1부터 Kubeflow 구성요소에 원격 코드 실행 취약점이 포함되어 있습니다. PyTorch 모델의 견고성 평가 기능은 안전하지 않은 eval() 기능을 사용하여 삭제 또는 보안 제한 없이 LossFn 및 Optimizer 매개변수에 대해 사용자 제공 문자열을 동적으로 평가합니다. 공격자는 eval()이 호출될 때 실행되는 임의의 Python 코드가 포함된 특별히 제작된 문자열을 제공하여 이를 악용할 수 있으며, 이로 인해 ART 평가를 실행하는 시스템이 완전히 손상될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준