PT-2026-39637 · Cosyvoice · Cosyvoice

CVE-2026-31252

·

Publicado

2026-05-11

·

Atualizado

2026-05-11

CVSS v3.1

5.7

Média

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas CosyVoice versões anteriores ao commit 6e01309e01bc93bbeb83bdd996b1182a81aaf11e
Descrição Um problema de desserialização insegura existe no componente de carregamento de modelos. O framework utiliza a função torch.load() para carregar arquivos de pesos de modelo, como "llm.pt", "flow.pt" e "hift.pt", sem que o parâmetro weights only=True esteja habilitado. Isso permite a desserialização de objetos Python arbitrários por meio do módulo pickle. Um invasor pode executar código arbitrário em um sistema ao fornecer um diretório de modelo malicioso com arquivos especialmente criados que são processados quando a interface Web do CosyVoice é iniciada.
Recomendações Atualize para uma versão posterior ao commit 6e01309e01bc93bbeb83bdd996b1182a81aaf11e.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31252

Produtos afetados

Cosyvoice