PT-2026-66867 · Comfyui · Comfyui
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ComfyUI versão 0.23.0
Description
Um problema de desserialização insegura existe no nó LoadTrainingDataset. Atacantes remotos não autenticados podem executar código Python arbitrário ao fazer o upload de um arquivo pickle manipulado e acionar sua desserialização. O ataque envolve o upload de um arquivo
shard *.pkl malicioso através do endpoint POST '/upload/image' e, posteriormente, o enfileiramento de um grafo de fluxo de trabalho via endpoint POST '/prompt' que referencia o arquivo enviado. Esse processo faz com que o torch.load desserialize a carga útil usando reduce, executando comandos arbitrários com os privilégios do usuário do processo ComfyUI.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comfyui