PT-2026-39637 · Cosyvoice · Cosyvoice
CVE-2026-31252
·
Publicado
2026-05-11
·
Atualizado
2026-05-11
CVSS v3.1
5.7
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
CosyVoice versões anteriores ao commit 6e01309e01bc93bbeb83bdd996b1182a81aaf11e
Descrição
Um problema de desserialização insegura existe no componente de carregamento de modelos. O framework utiliza a função
torch.load() para carregar arquivos de pesos de modelo, como "llm.pt", "flow.pt" e "hift.pt", sem que o parâmetro weights only=True esteja habilitado. Isso permite a desserialização de objetos Python arbitrários por meio do módulo pickle. Um invasor pode executar código arbitrário em um sistema ao fornecer um diretório de modelo malicioso com arquivos especialmente criados que são processados quando a interface Web do CosyVoice é iniciada.Recomendações
Atualize para uma versão posterior ao commit 6e01309e01bc93bbeb83bdd996b1182a81aaf11e.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cosyvoice