PT-2026-42943 · Hugging Face · Transformers
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HuggingFace transformers versões anteriores a 5.3.0
Description
Um problema crítico de execução remota de código existe onde um invasor pode criar um arquivo
config.json malicioso. Ao definir o campo attn implementation internal para um ID de repositório controlado pelo invasor, código Python arbitrário é baixado e executado com privilégios totais do sistema operacional quando a vítima utiliza a API AutoModelForCausalLM.from pretrained(). Isso ocorre devido à desserialização não filtrada de atributos de configuração, sanitização insuficiente de campos internos e execução não isolada (unsandboxed) de kernels baixados. O problema ignora o mecanismo de segurança trust remote code e é acionado quando o pacote opcional de kernels está instalado. Versões afetadas foram baixadas aproximadamente 232 milhões de vezes enquanto o problema estava ativo, expondo potencialmente credenciais de nuvem, chaves de API, código-fonte e conjuntos de dados proprietários.Recommendations
Atualize para a versão 5.3.0 ou posterior.
Audite as configurações de modelos baixadas anteriormente.
Isole (sandbox) modelos de IA não confiáveis para minimizar os riscos.
Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Transformers