PT-2026-79457 · Unknown · Xinference
CVE-2026-61539
·
Publicado
2026-08-21
·
Atualizado
2026-09-10
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Xinference versões anteriores a 2.7.0
Description
O Xinference passa a saída de chamadas de ferramentas do Llama3, influenciada por atacantes, para a função
eval() em xinference/model/llm/tool parsers/llama3 tool parser.py e xinference/model/llm/utils.py. Solicitações enviadas ao endpoint '/v1/chat/completions' com um campo tools passam por xinference/api/restful api.py, xinference/model/llm/transformers/core.py, handle chat result non streaming() e post process completion() antes que as funções extract tool calls() ou eval llama3 chat arguments() avaliem a expressão Python gerada pelo modelo. Um atacante remoto não autenticado pode influenciar essa saída por meio de um prompt manipulado e executar comandos no contexto do processo do servidor Xinference.Recommendations
Atualizar para a versão 2.7.0.
Exploit
Correção
RCE
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xinference