30秒で判断
- 対応すべき人: Feast(Feature Store)を運用している人、Red Hat OpenShift AI で Feast コンポーネントを利用している人
- 対応不要な人: Feast を利用していない/ネットワーク到達性のない閉域で登録・提供を完全に制限できている人
- 確認コマンド:
pip show feastでバージョンを確認、OpenShift AI 環境は該当errataの適用状況を確認
概要
CVE-2026-18948 は、Feast がレジストリに保存されたユーザー定義関数(UDF)を dill ライブラリで不適切にデシリアライズすることに起因します。CWE-502(信頼できないデータのデシリアライズ)に分類され、CVSSスコアは 9.9(Critical)です。
既定構成では、攻撃者が悪意ある UDF を登録することで feature server 上で未認証の任意コード実行につながります。認証済み攻撃者は、デシリアライズ時の認可チェックを回避してレジストリサーバー上でも任意コード実行が可能とされ、クロステナントのデータアクセスや横展開(ラテラルムーブメント)の起点になり得ます。
攻撃条件(NVD/ベンダー記載より)
| 評価項目 | 内容 |
|---|---|
| CVSSスコア | 9.9(Critical) |
| 脆弱性種別 | CWE-502(信頼できないデータのデシリアライズ) |
| 攻撃元区分 | ネットワーク |
| 必要な認証 | 不要(既定構成の feature server では未認証で成立) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響 |
|---|---|---|
| Feast(Feature Store) | Feast / Red Hat(OpenShift AI 同梱) | 既定構成で影響(詳細はerrata参照) |
修正バージョンと回避策
- Red Hat OpenShift AI 環境では、errata(RHSA-2026:53261 / 53262 / 53263 ほか)に従い修正版へ更新してください。
- feature server / registry server への到達性を必要最小限に制限し、信頼できない UDF の登録を防ぐ運用も併用してください。
関連リンク
データソース: NVD (NIST), Red Hat Security AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
