CVE-2026-7712MindsDB在26.01及之前的版本中存在安全漏洞,该漏洞源于Pickle Handler组件中的pickle.loads函数不安全使用。攻击者可利用此漏洞远程发送恶意序列化数据,引发反序列化攻击,导致远程代码执行。目前该漏洞利用代码已公开,且厂商尚未做出响应,风险需引起重视。
该漏洞的核心在于MindsDB使用了Python不安全的pickle模块处理用户输入。Python的pickle模块在反序列化过程中,会自动执行对象中定义的__reduce__方法。攻击者可以构造包含恶意类(如os.system命令执行)的序列化数据,并通过网络发送给MindsDB的Pickle Handler接口。当服务端调用pickle.loads解析该数据时,恶意代码即被触发执行。由于漏洞利用无需用户交互且攻击复杂度低,具备低权限的攻击者即可在服务器上执行任意系统命令,获取服务器控制权。