„`html
Zusammenfassung
CVE-2026-65915 beschreibt eine kritische Sicherheitslücke in NLTK-Versionen vor 3.10.0. Ein logischer Fehler in der FileSystemPathPointer.open()-Methode führt zu einer Umgehung der Sandbox-Validierung. Angreifer können mittels file://-URLs auf beliebige Dateien zugreifen, die vom Prozessbenutzer lesbar sind.
Betroffene Systeme
- NLTK (Natural Language Toolkit) Versionen < 3.10.0
- Alle Betriebssysteme mit betroffener NLTK-Installation
- Python-Applikationen mit NLTK-Integration
Technische Details
Schwachstelle: Die Sandbox-Validierung in FileSystemPathPointer.open() vergleicht einen normalisierten Pfad mit sich selbst. Dieser Vergleich ist logisch fehlerhaft und ineffektiv.
Ausnutzung: Durch direkte Übergabe von file://-URLs an die Funktion nltk.data.load() können Angreifer:
- Konfigurationsdateien auslesen
- SSH-Schlüssel und Credentials abgreifen
- Systemdateien mit Prozessberechtigungen zugreifen
- Sensitive Daten exfiltrieren
Angriffsvektor: Netzwerk (Network). Anfälligkeit durch unsichere Eingabeverarbeitung.
CVSS v3.1 Score: 6.5 (Medium)
Empfohlene Massnahmen
- Sofort: NLTK auf Version 3.10.0 oder höher aktualisieren
- Input-Validierung: Nutzer-Input auf
file://-Präfixe prüfen und filtern - Principle of Least Privilege: NLTK-Prozesse mit minimalen Berechtigungen ausführen
- Zugriffsschutz: Sensitive Dateien mit restriktiven Berechtigungen schützen
- Monitoring: Unerwartete Dateizugriffe detektieren
Bewertung
Diese Sicherheitslücke stellt ein erhebliches Risiko für NLTK-basierte Anwendungen dar. Die fehlende Validierung ermöglicht direkten Zugriff auf sensitive Systemdateien. Eine baldige Aktualisierung ist notwendig, insbesondere für produktive Systeme mit Internetanbindung.
„`