CVE-2026-26030: Kritische RCE-Lücke in Microsofts Python-SDK für Semantic Kernel
⚠️ CVE-Referenzen:
CVE-2026-26030
Zusammenfassung
Das Semantic Kernel Python-SDK von Microsoft enthält eine Schwachstelle in der `InMemoryVectorStore`-Funktion, die es Angreifern ermöglichen kann, beliebigen Code remote auszuführen. Betroffen sind Versionen vor 1.39.4. Nutzer sollten dringend auf Version 1.39.4 oder neuer aktualisieren. Als Alternative wird empfohlen, den `InMemoryVectorStore` in Produktionsumgebungen zu meiden, bis das Update eingespielt ist.
Microsoft - Semantic-kernel - CRITICAL - CVE-2026-26030.
The Semantic Kernel Python SDK from Microsoft contains a flaw within the `InMemoryVectorStore` filter functionality that may allow an attacker to execute arbitrary code remotely. This vulnerability impacts versions of the SDK released prior to 1.39.4. Users are strongly advised to upgrade to version 1.39.4 or later to mitigate this risk. As an alternative measure, it is recommended to avoid utilizing the `InMemoryVectorStore` in production environments until the upgrade is applied. For more detailed information, please refer to the relevant security advisories and release notes.
Quelle: securityvulnerability.io