Asayomu Tech
注目★★★★★GitHub Advisory

DIRAC の FileCatalog に SQL インジェクション + eval による認証後 RCE

30秒で把握

  • 1DIRAC FileCatalog DatasetManager に SQL インジェクション脆弱性・認証後 RCE 可能
  • 2checkDataset 関数が f-string でエスケープなし SQL クエリ生成・結果を eval 実行
  • 3同じパターンの関数が複数存在・影響範囲確認と早急なパッチ適用が必須

要約

DIRAC の FileCatalog DatasetManager に SQL インジェクション脆弱性が存在し、認証済みユーザが任意のコードを実行できる。checkDataset 関数が datasets 引数をエスケープせずに SQL クエリに組み込み、その結果を eval で実行するため、ユーザが制御可能な値がコード実行に至る。同じパターンの他の関数も同様に悪用可能。パッチの確認と影響範囲の把握が必要。

あなたへの影響

DIRAC を運用・開発するチームは、当該 SQL インジェクション脆弱性が認証後の RCE に直結するため。

推奨:GitHub Advisory のパッチリリースを確認して速やかに更新を適用し、本番環境のバージョンと適用状況を即座に把握すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。