CVE-2024-49361

ACON is a widely-used library of tools for machine learning that focuses on adaptive correlation optimization. A potential vulnerability has been identified in the input validation process, which could lead to arbitrary code execution if exploited. This issue could allow an attacker to submit malicious input data, bypassing input validation, resulting in remote code execution in certain machine learning applications using the ACON library. All users utilizing ACON’s input-handling functions are potentially at risk. Specifically, machine learning models or applications that ingest user-generated data without proper sanitization are the most vulnerable. Users running ACON on production servers are at heightened risk, as the vulnerability could be exploited remotely. As of time of publication, it is unclear whether a fix is available.
CVSS

No CVSS.

Configurations

No configuration.

History

21 Oct 2024, 17:10

Type Values Removed Values Added
Summary
  • (es) ACON es una librería de herramientas de aprendizaje automático ampliamente utilizada que se centra en la optimización de la correlación adaptativa. Se ha identificado una vulnerabilidad potencial en el proceso de validación de entrada, que podría provocar la ejecución de código arbitrario si se explota. Este problema podría permitir que un atacante envíe datos de entrada maliciosos, evitando la validación de entrada, lo que da como resultado la ejecución remota de código en ciertas aplicaciones de aprendizaje automático que utilizan la librería ACON. Todos los usuarios que utilizan las funciones de manejo de entrada de ACON corren un riesgo potencial. En concreto, los modelos o aplicaciones de aprendizaje automático que ingieren datos generados por el usuario sin una desinfección adecuada son los más vulnerables. Los usuarios que ejecutan ACON en servidores de producción corren un mayor riesgo, ya que la vulnerabilidad podría explotarse de forma remota. Al momento de la publicación, no está claro si hay una solución disponible.

18 Oct 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-18 19:15

Updated : 2024-10-21 17:10


NVD link : CVE-2024-49361

Mitre link : CVE-2024-49361

CVE.ORG link : CVE-2024-49361


JSON object : View

Products Affected

No product.

CWE
CWE-20

Improper Input Validation