„`html
Zusammenfassung
CVE-2026-14535 ist eine kritische Sicherheitslücke in Trail of Bits fickling bis Version 0.1.11. Eine fehlerhafte Interaktion zwischen zwei Analysepässen ermöglicht die Umgehung von Sicherheitsprüfungen, wodurch unsichere Pickle-Deserialisierung möglich wird. Der CVSS-Score von 8.8 unterstreicht die hohe Kritikalität dieser Schwachstelle.
Betroffene Systeme
Betroffen sind alle Installationen von fickling in Version 0.1.11 und älteren Versionen. Da bisher kein Patch verfügbar ist, sind alle derzeit aktiven Deployments gefährdet, die fickling für Pickle-Sicherheitsprüfungen einsetzen.
Technische Details
Die Schwachstelle resultiert aus einem Design-Fehler im Zusammenspiel zweier Analysepässe:
- UnsafeImportsML: Ruft unconditional
AnalysisContext.shorten_code(node)für jeden Import-Knoten auf und registriert verkürzte Code-Repräsentationen im gemeinsamen Setreported_shortened_code. - MLAllowlist: Sollte überprüfen, ob Importe in der ML-Allowlist (torch, numpy, transformers etc.) enthalten sind. Erhält jedoch bereits
already_reported=TruefĂĽr alle Importe und springt die SicherheitsprĂĽfung mitcontinueĂĽberall ĂĽber.
Die gemeinsame Mutable State zwischen beiden Pässen vergiftet die Deduplizierungslogik des MLAllowlist-Passes. Dies führt dazu, dass beliebige Standard-Library-Module, die nicht in der UNSAFE_IMPORTS-Denylist enthalten sind, über Pickle-Deserialisierung ausgelöst werden können, während check_safety() LIKELY_SAFE zurückgibt.
Da fickling.load() check_safety() als explizite Sicherheitsgate vor pickle.loads() einsetzt, fĂĽhrt ein LIKELY_SAFE-Verdict zur Deserialisierung und AusfĂĽhrung des Payloads.
Empfohlene Massnahmen
- Fickling-Instanzen unverzĂĽglich ĂĽberprĂĽfen und ggf. deaktivieren
- Auf sicherere Pickle-Alternativen wie JSON migrieren
- Eingabevalidierung und Sandboxing implementieren
- ZukĂĽnftige Patches zeitnah einspielen
Bewertung
Die Schwachstelle ermöglicht Remote Code Execution durch Pickle-Deserialisierung. Sie stellt eine ernsthafte Bedrohung dar und erfordert sofortige Mitigation.
„`