PT-2026-79457 · Unknown · Xinference

CVE-2026-61539

·

Publicado

2026-08-21

·

Atualizado

2026-09-10

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Xinference versões anteriores a 2.7.0
Description O Xinference passa a saída de chamadas de ferramentas do Llama3, influenciada por atacantes, para a função eval() em xinference/model/llm/tool parsers/llama3 tool parser.py e xinference/model/llm/utils.py. Solicitações enviadas ao endpoint '/v1/chat/completions' com um campo tools passam por xinference/api/restful api.py, xinference/model/llm/transformers/core.py, handle chat result non streaming() e post process completion() antes que as funções extract tool calls() ou eval llama3 chat arguments() avaliem a expressão Python gerada pelo modelo. Um atacante remoto não autenticado pode influenciar essa saída por meio de um prompt manipulado e executar comandos no contexto do processo do servidor Xinference.
Recommendations Atualizar para a versão 2.7.0.

Exploit

Correção

RCE

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61539
GHSA-X2RJ-828P-HX9M
PYSEC-2026-3946

Produtos afetados

Xinference