Kritische RCE-Lücke in Microsofts Semantic Kernel Python SDK - CVE-2026-26030
⚠️ CVE-Referenzen:
CVE-2026-26030
Zusammenfassung
In Microsofts Semantic Kernel Python SDK, einer semantischen Kernel-Bibliothek, wurde eine kritische Sicherheitslücke mit der CVE-ID CVE-2026-26030 entdeckt. Die Schwachstelle betrifft die `InMemoryVectorStore`-Funktionalität und ermöglicht Angreifern die Ausführung von beliebigem Code. Betroffen sind alle Versionen vor 1.39.4. Nutzer sollten dringend auf die neueste Version aktualisieren oder als Workaround die problematische Komponente in Produktionsumgebungen meiden.
Semantic Kernel, Microsoft's semantic kernel Python SDK, has a remote code execution vulnerability in versions prior to 1.39.4, specifically within the `InMemoryVectorStore` filter functionality. The problem has been fixed in version `python-1.39.4`. Users should upgrade this version or higher. As a workaround, avoid using `InMemoryVectorStore` for production scenarios.
Quelle: app.opencve.io