Asayomu Tech
注目★★★★★GitHub Advisory

Hydra ライブラリに信頼されていない設定からの任意コード実行脆弱性、即座にバージョン確認を

30秒で把握

  • 1Hydra の instantiate() が _target_ パラメータから任意コード実行可能、外部設定読み込み時にリスク
  • 2攻撃者制御の設定 / CLI オーバーライド / モデルメタデータが悪用対象、NVIDIA NeMo など AI ライブラリも同じ問題
  • 3Hydra 1.3.4 のブラックリストは不完全なため、入力検証・サニタイゼーションの徹底確認と即時対応を推奨

要約

Hydra の instantiate() 関数が信頼されていない設定を処理する際、_target_ パラメータを通じた任意コード実行が可能になる脆弱性が報告された。攻撃者が _target_ とその引数を制御できれば、このプロセス上で任意のコード実行を引き起こせる。Hydra 自体はネットワークサービスではないため、アプリケーション / ライブラリ / ユーザーワークフローが攻撃者制御の設定や CLI オーバーライド、モデルメタデータを instantiate() に渡す場合のみ悪用されるリスクがある。NVIDIA NeMo などの下流 AI/ML ライブラリでも類似の問題が指摘されており、信頼されていないモデルメタデータの取り扱いに注意が必要だ。Hydra 1.3.4 では危険な _target_ 値の一部をブラックリスト化しているが、これは多層防御であり完全なセキュリティ境界ではない。

あなたへの影響

Hydra を使用する機械学習パイプライン、特に外部モデルメタデータや動的設定を扱うチームは。

推奨:利用中のバージョン確認と instantiate() に渡される入力の厳密な検証・サニタイゼーションを今週中に実施すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。