Aller au contenu

Fiche vulnérabilité

CVE-2026-100841 : vulnérabilité élevée (CVSS 7.8)

Description

Dans MONAI 1.6.0, PersistentDataset (monai/data/dataset.py) rejette explicitement la combinaison track_meta=True avec weight_only=True, forçant les utilisateurs qui mettent en cache MetaTensors (le type de tenseur par défaut dans MONAI >= 1.0) à exécuter torch.load (fichier de hachage, weight_only=False). Les assistants de cache associés dans monai/data/utils.py appellent également pickle.loads sur le contenu mis en cache et dérivent les clés de cache avec hashlib.md5. Par conséquent, un utilisateur local disposant d'un accès en écriture à un cache_dir partagé ou inscriptible dans le monde (par exemple /tmp/monai_cache, HPC scratch, ~/.cache/monai) peut placer un fichier pickle malveillant qui est désérialisé la prochaine fois que le pipeline MONAI d'un autre utilisateur lit le cache, ce qui entraîne une exécution de code arbitraire dans le contexte de cet utilisateur. Toutes les versions publiées du paquet pip monai sont affectées ; aucune version corrigée n'est disponible à la date de l'avis.

En bref

Sévérité
Élevée (CVSS 7.8)
Vecteur CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
27 sept. 2026
Dernière mise à jour
27 sept. 2026

Références

Rechercher une autre vulnérabilité dans la base CVE