Fiche vulnérabilité
CVE-2026-100841 : vulnérabilité élevée (CVSS 7.8)
Description
Dans MONAI 1.6.0, PersistentDataset (monai/data/dataset.py) rejette explicitement la combinaison track_meta=True avec weight_only=True, forçant les utilisateurs qui mettent en cache MetaTensors (le type de tenseur par défaut dans MONAI >= 1.0) à exécuter torch.load (fichier de hachage, weight_only=False). Les assistants de cache associés dans monai/data/utils.py appellent également pickle.loads sur le contenu mis en cache et dérivent les clés de cache avec hashlib.md5. Par conséquent, un utilisateur local disposant d'un accès en écriture à un cache_dir partagé ou inscriptible dans le monde (par exemple /tmp/monai_cache, HPC scratch, ~/.cache/monai) peut placer un fichier pickle malveillant qui est désérialisé la prochaine fois que le pipeline MONAI d'un autre utilisateur lit le cache, ce qui entraîne une exécution de code arbitraire dans le contexte de cet utilisateur. Toutes les versions publiées du paquet pip monai sont affectées ; aucune version corrigée n'est disponible à la date de l'avis.
En bref
- Sévérité
- Élevée (CVSS 7.8)
- Vecteur CVSS
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 27 sept. 2026
- Dernière mise à jour
- 27 sept. 2026