CVE-2026-27489ONNX在1.21.0版本之前存在路径遍历漏洞。攻击者可利用符号链接读取模型或用户指定目录之外的任意文件。该漏洞无需认证即可通过网络远程利用,可能导致敏感信息泄露。
该漏洞源于ONNX在处理模型文件时,未能正确验证符号链接(symlink)指向的目标路径。在受影响版本中,当加载模型时,程序会跟随符号链接读取文件,但未限制链接指向的路径范围,导致路径遍历攻击。攻击者可以构造一个恶意的ONNX模型文件,其中包含指向系统敏感文件(如/etc/passwd)的符号链接。当受害者加载并解析该模型时,ONNX库会解析符号链接并读取目标文件内容。根据CVSS向量分析,该攻击无需用户交互(UI:N)和权限(PR:N),且攻击复杂度低(AC:L)。成功利用后,攻击者可获得高机密性(C:H)的数据访问权限,但不会影响完整性和可用性。该问题已在版本1.21.0中通过限制路径解析范围得到修复。