Volver a Labs
Alerta de Seguridad

CVE-2021-32798

Acerca de

Jupyter notebook es un entorno de notebook basado en web para computación interactiva. En las versiones afectadas, un notebook no confiable puede ejecutar código al cargarse. Jupyter Notebook utiliza una versión obsoleta de Google Caja para sanear las entradas del usuario. Un bypass público de Caja puede usarse para desencadenar un XSS cuando una víctima abre un documento ipynb malicioso en Jupyter Notebook. El XSS permite a un atacante ejecutar código arbitrario en la computadora de la víctima usando las APIs de Jupyter.

Debilidad (CWE):CWE-79

Análisis del analista Rainforest

Abrir un notebook .ipynb malicioso en Jupyter Notebook y este ejecuta código al cargarse: sin ejecución de celdas, sin hacer clic en Ejecutar, solo al abrir el documento. El saneador destinado a neutralizar el contenido de notebooks no confiables depende de una versión obsoleta de Caja con un bypass público conocido, de modo que el contenido manipulado se cuela como XSS y, a través de las propias APIs de Jupyter, se convierte en ejecución de código arbitrario en la máquina de la víctima. El cambio de scope en el vector es la señal: salta fuera del sandbox del navegador hacia el cómputo del usuario.

La razón por la que esto obtiene un 10 perfecto es el modelo de entrega. Los notebooks se comparten constantemente —por correo, GitHub, unidades compartidas, canales de Slack de ciencia de datos— y abrir uno que alguien te envió se siente completamente rutinario. Eso lo convierte en un vector potente de estilo phishing: el "exploit" es un archivo que un investigador felizmente hace doble clic. No se rastrea en masa como un fallo de servidor, pero está muy al alcance de un actor dirigido que pueda poner un notebook manipulado frente a un equipo de datos, y cada impacto deja código en una estación de trabajo que a menudo tiene credenciales de nube y de datos.

Nuestro énfasis es inventario más concientización del usuario en lugar del perímetro. Encontraríamos dónde está desplegado Jupyter Notebook (el servidor clásico, distinto de JupyterLab) y fijaríamos las versiones en la línea corregida, porque el fallo del saneador está en el producto, no en la configuración. Junto con la aplicación de parches, este es uno para señalar a los equipos de ciencia de datos como un peligro de "no abras notebooks no confiables", ya que el exploit se apoya en los hábitos humanos de compartir archivos que ningún firewall toca.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2021-32798?

Jupyter notebook es un entorno de notebook basado en web para computación interactiva. En las versiones afectadas, un notebook no confiable puede ejecutar código al cargarse. Jupyter Notebook utiliza una versión obsoleta de Google Caja para sanear las entradas del usuario. Un bypass público de Caja puede usarse para desencadenar un XSS cuando una víctima abre un documento ipynb malicioso en Jupyter Notebook.

¿Qué tan grave es CVE-2021-32798?

CVE-2021-32798 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2021-32798?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Ninguno.

¿Qué productos afecta CVE-2021-32798?

Los avisos públicos listan como afectados: notebook. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2021-32798?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email