PT-2026-67349 · Pypi · Transformers

CVE-2026-9856

·

Publicado

2026-08-02

·

Atualizado

2026-09-10

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas huggingface/transformers versões anteriores a 5.8.0.dev0
Description Uma falha permite a gravação arbitrária de arquivos por meio de path traversal, uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida. O problema reside nos métodos save pretrained() de PreTrainedTokenizerBase e ProcessorMixin, onde chaves do dicionário chat template são usadas como nomes de arquivos sem a validação adequada. Um invasor pode explorar isso publicando um repositório malicioso no Hugging Face Hub com um arquivo tokenizer config.json manipulado. Quando um usuário baixa e salva o tokenizer ou processador, as chaves controladas pelo invasor podem escapar do diretório de salvamento para gravar conteúdo arbitrário. Isso afeta vários processadores que herdam de ProcessorMixin, como Idefics, Florence, Gemma, Phi e Qwen-VL.
Recommendations Atualize para uma versão posterior a 5.8.0.dev0. Como medida paliativa temporária, restrinja o uso da função save pretrained() ao lidar com tokenizers ou processadores de fontes não confiáveis.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9856
ECHO-230D-A6B3-D275
GHSA-XRQW-3RRV-VX5W
PYSEC-2026-3929

Produtos afetados

Transformers