GluonTS: Luka w deserializacji modeli grozi wykonaniem kodu
Amazon GluonTS poniżej wersji 0.17.0 ma poważną lukę bezpieczeństwa (CVE-2026-100308), która pozwala na wykonanie dowolnych poleceń systemu operacyjnego podczas ładowania niezaufanych modeli. Jeśli używasz Predictor.deserialize() lub RepresentablePredictor.deserialize() na modelach, których nie w pełni kontrolujesz, musisz pilnie zaktualizować bibliotekę.
źródło: [aws/security-bulletin]