注目★★★★★GitHub Advisory
DIRAC の FileCatalog に SQL インジェクション + eval による認証後 RCE
30秒で把握
- 1DIRAC FileCatalog DatasetManager に SQL インジェクション脆弱性・認証後 RCE 可能
- 2checkDataset 関数が f-string でエスケープなし SQL クエリ生成・結果を eval 実行
- 3同じパターンの関数が複数存在・影響範囲確認と早急なパッチ適用が必須
要約
DIRAC の FileCatalog DatasetManager に SQL インジェクション脆弱性が存在し、認証済みユーザが任意のコードを実行できる。checkDataset 関数が datasets 引数をエスケープせずに SQL クエリに組み込み、その結果を eval で実行するため、ユーザが制御可能な値がコード実行に至る。同じパターンの他の関数も同様に悪用可能。パッチの確認と影響範囲の把握が必要。
あなたへの影響
DIRAC を運用・開発するチームは、当該 SQL インジェクション脆弱性が認証後の RCE に直結するため。
推奨:GitHub Advisory のパッチリリースを確認して速やかに更新を適用し、本番環境のバージョンと適用状況を即座に把握すべき。