つみかさね

CVE-2026-18948

Critical(9.9)

FeastのUDFデシリアライズRCE CVE-2026-18948:影響範囲と対応方法

公開日: 2026-08-16データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Feast (Feature Store)Feast / Red HatOpenShift AI 同梱版ほか(errata参照)

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1Feast を利用しているか、OpenShift AI で同梱されているか確認する
  2. 2Red Hat errata(RHSA-2026:53261 ほか)に従い修正版へ更新する
  3. 3更新が困難な場合は feature server / registry への到達性を制限する

影響対象

Feast / OpenShift AI 利用者

対応不要な人

  • Feast を利用していない
  • レジストリへの登録・提供経路を閉域で完全に制限できている

補足

  • -信頼できない UDF の登録経路を遮断してください
CVEFeastOpenShift AIデシリアライズRCE

30秒で判断

  • 対応すべき人: Feast(Feature Store)を運用している人、Red Hat OpenShift AI で Feast コンポーネントを利用している人
  • 対応不要な人: Feast を利用していない/ネットワーク到達性のない閉域で登録・提供を完全に制限できている人
  • 確認コマンド: pip show feast でバージョンを確認、OpenShift AI 環境は該当errataの適用状況を確認

概要

CVE-2026-18948 は、Feast がレジストリに保存されたユーザー定義関数(UDF)を dill ライブラリで不適切にデシリアライズすることに起因します。CWE-502(信頼できないデータのデシリアライズ)に分類され、CVSSスコアは 9.9(Critical)です。

既定構成では、攻撃者が悪意ある UDF を登録することで feature server 上で未認証の任意コード実行につながります。認証済み攻撃者は、デシリアライズ時の認可チェックを回避してレジストリサーバー上でも任意コード実行が可能とされ、クロステナントのデータアクセスや横展開(ラテラルムーブメント)の起点になり得ます。

攻撃条件(NVD/ベンダー記載より)

評価項目内容
CVSSスコア9.9(Critical)
脆弱性種別CWE-502(信頼できないデータのデシリアライズ)
攻撃元区分ネットワーク
必要な認証不要(既定構成の feature server では未認証で成立)

影響を受けるソフトウェア

製品ベンダー影響
Feast(Feature Store)Feast / Red Hat(OpenShift AI 同梱)既定構成で影響(詳細はerrata参照)

修正バージョンと回避策

  • Red Hat OpenShift AI 環境では、errata(RHSA-2026:53261 / 53262 / 53263 ほか)に従い修正版へ更新してください。
  • feature server / registry server への到達性を必要最小限に制限し、信頼できない UDF の登録を防ぐ運用も併用してください。

関連リンク


データソース: NVD (NIST), Red Hat Security AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。