Pubblicato il 2026-08-10 · Fonte: NVD NIST
È stata scoperta una vulnerabilità critica in Feast, identificata come CVE-2026-18948, con un punteggio CVSS di 9.9. La vulnerabilità si verifica a causa della deserializzazione non corretta di funzioni definite dall'utente (UDF) archiviate nel registro di Feast, utilizzando la libreria 'dill'. Ciò consente a un attaccante remoto di archiviare una UDF maligna, portando all'esecuzione di codice arbitrario non autenticato sul server delle funzionalità in configurazioni predefinite. Un attaccante autenticato può anche ottenere l'esecuzione di codice arbitrario sul server del registro bypassando i controlli di autorizzazione durante la deserializzazione.
La vulnerabilità CVE-2026-18948 può portare a conseguenze gravi, tra cui l'accesso non autorizzato ai dati tra tenant e la propagazione laterale all'interno del sistema. Gli attaccanti possono sfruttare questa vulnerabilità per eseguire codice arbitrario, ciò che può portare a violazioni dei dati, furto di informazioni sensibili e altri attacchi di tipo ransomware o malware.
Vendor: N/A
Prodotti: N/A
Per mitigare la vulnerabilità CVE-2026-18948, si consiglia di applicare patch di sicurezza fornite dal fornitore di Feast non appena disponibili. Nel frattempo, è importante limitare l'accesso al registro di Feast e alle funzionalità del server, implementare controlli di autorizzazione robusti e monitorare attentamente le attività del sistema per rilevare eventuali attacchi. Inoltre, è fondamentale mantenere aggiornati i sistemi e le applicazioni per prevenire lo sfruttamento di altre vulnerabilità note.
La vulnerabilità CVE-2026-18948 è una vulnerabilità critica in Feast che consente l'esecuzione di codice arbitrario a causa della deserializzazione non corretta di funzioni definite dall'utente
Il punteggio CVSS della vulnerabilità CVE-2026-18948 è 9.9, classificandola come critica
Per proteggersi, è necessario applicare patch di sicurezza fornite dal fornitore di Feast, limitare l'accesso al registro e alle funzionalità del server, e implementare controlli di autorizzazione robusti
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.