← 戻る
CVE-2026-78681
high
CVSS 7.5
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
概要
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
AI要約 openai / gpt-4o
NLTKのバージョン3.10.3未満では、XMLのパースにxml.etree.ElementTreeを使用しています。これにより、攻撃者は特別に構築されたXMLペイロードを使用してメモリを過剰に消費させることができ、サービスを拒否状態に陥らせる可能性があります。
❓ 何が問題か
NLTKにおけるXML解析の脆弱性。
📍 影響範囲
NLTKの3.10.3未満のバージョン。
🔥 重要度
攻撃者がXMLドキュメントの構造を悪用し、メモリを消費させることでDoS攻撃を引き起こせる。
🔧 修正方法
NLTKをバージョン3.10.3以降にアップグレードする。
🛡️ 暫定回避
情報なし
🔍 検知方法
xml.etree.ElementTreeを使用してXMLを解析しているか確認する。