„`html
Zusammenfassung
CVE-2026-76843 ist eine kritische Sicherheitslücke in der Flair-Bibliothek (Versionen 0.15.0 und 0.15.1), die eine unsichere Deserialisierung ermöglicht. Die ClusteringModel.load()-Methode nutzt pickle.loads() zur Verarbeitung von joblib-serialisierten Modelldateien, was die Ausführung beliebigen Python-Codes mit Prozessrechten ermöglicht. Die Lücke ist identisch mit CVE-2024-10073, betrifft jedoch auch die neueste Version, da das Clustering-Modul trotz Dokumentationsentfernung in der Verteilungsbasis verbleibt.
Betroffene Systeme
- Flair 0.15.0
- Flair 0.15.1
- Alle Systeme, die das Clustering-Modul via direktem Import (flair.models.clustering) nutzen
Technische Details
Das vulnerable Code-Fragment in flair/models/clustering.py nutzt eine unsichere Deserialisierungskette:
pickle.loads(joblib.load(str(model_file)))
pickle.loads() führt während der Deserialisierung Python-Code aus. Ein Angreifer kann eine manipulierte Modelldatei erstellen, die beliebigen Code enthält. Beim Laden dieser Datei wird dieser Code mit den Rechten des ladenden Prozesses ausgeführt.
Die LĂĽcke bleibt bestehen, obwohl das Modul aus der offiziellen API entfernt wurde, da es noch in der verteilten Package-Version vorhanden ist und direkt importierbar bleibt.
Empfohlene Massnahmen
- Verwendung von Modellen ausschlieĂźlich aus vertrauenswĂĽrdigen Quellen
- Vermeidung des direkten Imports von flair.models.clustering
- Isolierung von Prozessen, die Flair-Modelle laden (Sandbox-Ansätze)
- Überwachung auf verdächtige Prozessaktivitäten beim Modellladvorgang
- Aktualisierung auf kommende gepatchte Versionen nach VerfĂĽgbarkeit
Bewertung
CVSS-Score: 7.8 (High)
Die hohe Bewertung ist gerechtfertigt durch die unkontrollierte Code-AusfĂĽhrung mit Prozessrechten, wobei Lokalzugriff auf manipulierte Modelldateien erforderlich ist. Das Fehlen eines verfĂĽgbaren Patches erschwert die Mitigation erheblich.
„`