Unknown · Xinference · CVE-2026-76841
**Nome do Software Vulnerável e Versões Afetadas**
Xinference versões anteriores a 2.12.0
**Descrição**
O Xinference habilita incondicionalmente a execução de código remoto do Hugging Face durante o carregamento de modelos. Isso ocorre porque seis locais de chamada de carregador passam `trust remote code=True` como um literal ou padrão incondicional. As funções afetadas incluem `RerankModel. get tokenizer` em xinference/model/rerank/core.py, `SentenceTransformerRerankModel.load` em xinference/model/rerank/sentence transformers/core.py, `SentenceTransformerEmbeddingModel.load` em xinference/model/embedding/sentence transformers/core.py, `FlagEmbeddingModel.load` em xinference/model/embedding/flag/core.py, e tanto `PytorchModel. sanitize model config` quanto `PytorchModel. get components` em xinference/model/llm/transformers/core.py.
Um usuário com acesso de lançamento de modelo pode registrar um modelo de tipo desconhecido e fornecer um caminho de modelo arbitrário. Isso aciona o processo ` auto detect type` e, subsequentemente, o `AutoTokenizer.from pretrained`, que importa e executa código Python definido no `auto map` do arquivo `tokenizer config.json` do diretório do modelo. Isso permite a execução de código fornecido por um invasor com os privilégios do processo trabalhador.
**Recomendações**
Atualize para a versão 2.12.0 ou posterior para garantir que todos os locais de execução de código remoto sejam controlados pelo parâmetro `allow trust remote code` e pela configuração `XINFERENCE TRUST REMOTE CODE`.