.joblib files and reproduction
scripts for six model format vulnerabilities discovered in joblib 1.6.dev0
(HEAD 487ae2dcc6fd31208ba98ca467ccc9764fd6f320).poc.joblib — the malicious model filereproduce.py — script that loads the file and demonstrates impactREADME.md — vulnerability summary, severity, suggested fix| ID | Severity | Title |
|---|---|---|
| F1 | HIGH | Arbitrary Code Execution via joblib.load() on a malicious .joblib file (with scanner-bypass angle) |
| F2 | LOW | Denial of Service via attacker-controlled bufsize in read_zfile |
| F6 | LOW | Silent data truncation under python -O in read_zfile |
| F19 | LOW | Denial of Service via RecursionError in joblib.hash() |
| F22 | LOW | Denial of Service via ZeroDivisionError in NumpyArrayWrapper.read_array |
| F27 | MEDIUM | Silent data truncation in BinaryGzipFile / BinaryZlibFile |
1pip install joblib==1.6.dev0
2cd <FINDING>
3python3 reproduce.pypython3 -O reproduce.py487ae2dcc6fd31208ba98ca467ccc9764fd6f320