CVE-2026-102831
CVSS 3.1: 8.1/10 · высокий уровень
Пакеты: jupyterlab, notebook
Исправлено в: 4.6.4, 4.5.11, 7.6.3
Уязвимы версии: >= 4.6.0, <= 4.6.3, >= 4.5.0, <= 4.5.10, >= 7.5.0, <= 7.6.2
Опубликовано: 01.10.2026
Описание: JupyterLab читает буфер обмена как JSON ячеек и не сбрасывает metadata.trusted. Payload может сам объявить свой вывод доверенным, и платформа такой вывод не очищает. XSS (межсайтовый скриптинг) может сработать, когда пользователь вставит ячейку из буфера. Скрипт идёт от лица пользователя и может читать и писать файлы под корнем сервера. Ещё он может запускать ядро и открывать терминал. О реальных атаках данных нет.
Действие: обновить до 4.6.4, 4.5.11 или 7.6.3.
#mlops #ghsa #ghsa_6966_vjj6_99xv
Post #293
44