PT-2026-40126 · Mamba · Mamba
CVE-2026-31239
·
Publicado
2026-05-12
·
Atualizado
2026-06-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
mamba versões anteriores a 2.2.7
Description
Ocorre uma desserialização insegura ao carregar modelos pré-treinados do HuggingFace Hub. A função
MambaLMHeadModel.from pretrained() utiliza torch.load() para carregar o arquivo de pesos pytorch model.bin sem habilitar o parâmetro weights only=True. Isso permite a desserialização de objetos Python arbitrários via módulo pickle, que é o processo de converter um fluxo de bytes de volta em um objeto. Um invasor pode publicar um repositório de modelo malicioso no HuggingFace Hub para executar código arbitrário no sistema da vítima dentro do contexto do processo mamba quando o modelo for carregado.Recommendations
Atualize para a versão 2.2.7 ou posterior.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mamba