PT-2026-67349 · Pypi · Transformers
CVE-2026-9856
·
Publicado
2026-08-02
·
Atualizado
2026-09-10
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
huggingface/transformers versões anteriores a 5.8.0.dev0
Description
Uma falha permite a gravação arbitrária de arquivos por meio de path traversal, uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida. O problema reside nos métodos
save pretrained() de PreTrainedTokenizerBase e ProcessorMixin, onde chaves do dicionário chat template são usadas como nomes de arquivos sem a validação adequada. Um invasor pode explorar isso publicando um repositório malicioso no Hugging Face Hub com um arquivo tokenizer config.json manipulado. Quando um usuário baixa e salva o tokenizer ou processador, as chaves controladas pelo invasor podem escapar do diretório de salvamento para gravar conteúdo arbitrário. Isso afeta vários processadores que herdam de ProcessorMixin, como Idefics, Florence, Gemma, Phi e Qwen-VL.Recommendations
Atualize para uma versão posterior a 5.8.0.dev0.
Como medida paliativa temporária, restrinja o uso da função
save pretrained() ao lidar com tokenizers ou processadores de fontes não confiáveis.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Transformers