AITER(ROCm용 AI 텐서 엔진) 0.1.14에는 shm_broadcast.py 내의 MessageQueue.recv() 함수에 인증되지 않은 원격 코드 실행 취약점이 포함되어 있습니다. 이를 통해 인증되지 않은 원격 공격자가 인증, HMAC 또는 형식 검증 없이 악의적인 피클 페이로드를 ZMQ SUB 소켓에 전송하여 임의 코드를 실행할 수 있습니다. 클러스터 네트워크의 작성자 XPUB 엔드포인트에 도달하거나 공격자가 제어하는 Remote_subscribe_add로 위조된 핸들을 제공할 수 있는 공격자
AITER(ROCm용 AI 텐서 엔진) 0.1.14에는 shm_broadcast.py 내의 MessageQueue.recv() 함수에 인증되지 않은 원격 코드 실행 취약점이 포함되어 있습니다. 이를 통해 인증되지 않은 원격 공격자가 인증, HMAC 또는 형식 검증 없이 악의적인 피클 페이로드를 ZMQ SUB 소켓에 전송하여 임의 코드를 실행할 수 있습니다. 클러스터 네트워크의 작성자 XPUB 엔드포인트에 도달하거나 공격자가 제어하는 Remote_subscribe_addr로 위조된 핸들을 제공할 수 있는 공격자는 모든 원격 리더 작업자의 추론 작업자 프로세스와 동시에 임의 코드를 실행하는 조작된 피클 페이로드를 전달할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 92.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.2 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 06. 02. |
| NVDNIST | 3.1 |
| 8.1 |
HIGH |
| CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 06. 02. |