bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
wtorek, 29 września 2026

GluonTS: Luka w deserializacji modeli grozi wykonaniem kodu

Amazon GluonTS poniżej wersji 0.17.0 ma poważną lukę bezpieczeństwa (CVE-2026-100308), która pozwala na wykonanie dowolnych poleceń systemu operacyjnego podczas ładowania niezaufanych modeli. Jeśli używasz Predictor.deserialize() lub RepresentablePredictor.deserialize() na modelach, których nie w pełni kontrolujesz, musisz pilnie zaktualizować bibliotekę.

źródło: [aws/security-bulletin]