PT-2026-66867 · Comfyui · Comfyui

·

CVE-2026-68771

·

Publicado

2026-07-31

·

Atualizado

2026-08-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ComfyUI versão 0.23.0
Description Um problema de desserialização insegura existe no nó LoadTrainingDataset. Atacantes remotos não autenticados podem executar código Python arbitrário ao fazer o upload de um arquivo pickle manipulado e acionar sua desserialização. O ataque envolve o upload de um arquivo shard *.pkl malicioso através do endpoint POST '/upload/image' e, posteriormente, o enfileiramento de um grafo de fluxo de trabalho via endpoint POST '/prompt' que referencia o arquivo enviado. Esse processo faz com que o torch.load desserialize a carga útil usando reduce, executando comandos arbitrários com os privilégios do usuário do processo ComfyUI.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68771

Produtos afetados

Comfyui