PT-2026-42943 · Hugging Face · Transformers

·

CVE-2026-4372

·

Publicado

2026-05-24

·

Atualizado

2026-07-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HuggingFace transformers versões anteriores a 5.3.0
Description Um problema crítico de execução remota de código existe onde um invasor pode criar um arquivo config.json malicioso. Ao definir o campo attn implementation internal para um ID de repositório controlado pelo invasor, código Python arbitrário é baixado e executado com privilégios totais do sistema operacional quando a vítima utiliza a API AutoModelForCausalLM.from pretrained(). Isso ocorre devido à desserialização não filtrada de atributos de configuração, sanitização insuficiente de campos internos e execução não isolada (unsandboxed) de kernels baixados. O problema ignora o mecanismo de segurança trust remote code e é acionado quando o pacote opcional de kernels está instalado. Versões afetadas foram baixadas aproximadamente 232 milhões de vezes enquanto o problema estava ativo, expondo potencialmente credenciais de nuvem, chaves de API, código-fonte e conjuntos de dados proprietários.
Recommendations Atualize para a versão 5.3.0 ou posterior. Audite as configurações de modelos baixadas anteriormente. Isole (sandbox) modelos de IA não confiáveis para minimizar os riscos.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4372
GHSA-29PF-2H5F-8G72
PYSEC-2026-2289

Produtos afetados

Transformers