Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-18948
CVSS 9.9 — CRITICO

CVE-2026-18948: Vulnerabilità critica in Feast

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-18948
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

È stata scoperta una vulnerabilità critica in Feast, identificata come CVE-2026-18948, con un punteggio CVSS di 9.9. La vulnerabilità si verifica a causa della deserializzazione non corretta di funzioni definite dall'utente (UDF) archiviate nel registro di Feast, utilizzando la libreria 'dill'. Ciò consente a un attaccante remoto di archiviare una UDF maligna, portando all'esecuzione di codice arbitrario non autenticato sul server delle funzionalità in configurazioni predefinite. Un attaccante autenticato può anche ottenere l'esecuzione di codice arbitrario sul server del registro bypassando i controlli di autorizzazione durante la deserializzazione.

Impatto

La vulnerabilità CVE-2026-18948 può portare a conseguenze gravi, tra cui l'accesso non autorizzato ai dati tra tenant e la propagazione laterale all'interno del sistema. Gli attaccanti possono sfruttare questa vulnerabilità per eseguire codice arbitrario, ciò che può portare a violazioni dei dati, furto di informazioni sensibili e altri attacchi di tipo ransomware o malware.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare la vulnerabilità CVE-2026-18948, si consiglia di applicare patch di sicurezza fornite dal fornitore di Feast non appena disponibili. Nel frattempo, è importante limitare l'accesso al registro di Feast e alle funzionalità del server, implementare controlli di autorizzazione robusti e monitorare attentamente le attività del sistema per rilevare eventuali attacchi. Inoltre, è fondamentale mantenere aggiornati i sistemi e le applicazioni per prevenire lo sfruttamento di altre vulnerabilità note.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-18948?

La vulnerabilità CVE-2026-18948 è una vulnerabilità critica in Feast che consente l'esecuzione di codice arbitrario a causa della deserializzazione non corretta di funzioni definite dall'utente

Qual è il punteggio CVSS della vulnerabilità?

Il punteggio CVSS della vulnerabilità CVE-2026-18948 è 9.9, classificandola come critica

Come proteggersi da CVE-2026-18948?

Per proteggersi, è necessario applicare patch di sicurezza fornite dal fornitore di Feast, limitare l'accesso al registro e alle funzionalità del server, e implementare controlli di autorizzazione robusti

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.