PT-2026-40126 · Mamba · Mamba

CVE-2026-31239

·

Publicado

2026-05-12

·

Atualizado

2026-06-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas mamba versões anteriores a 2.2.7
Description Ocorre uma desserialização insegura ao carregar modelos pré-treinados do HuggingFace Hub. A função MambaLMHeadModel.from pretrained() utiliza torch.load() para carregar o arquivo de pesos pytorch model.bin sem habilitar o parâmetro weights only=True. Isso permite a desserialização de objetos Python arbitrários via módulo pickle, que é o processo de converter um fluxo de bytes de volta em um objeto. Um invasor pode publicar um repositório de modelo malicioso no HuggingFace Hub para executar código arbitrário no sistema da vítima dentro do contexto do processo mamba quando o modelo for carregado.
Recommendations Atualize para a versão 2.2.7 ou posterior.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31239
GHSA-PQ2F-X424-6FJM
PYSEC-2026-406

Produtos afetados

Mamba