PT-2026-80851 · Unknown · Xinference
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Xinference versões anteriores a 2.12.0
Descrição
O Xinference habilita incondicionalmente a execução de código remoto do Hugging Face durante o carregamento de modelos. Isso ocorre porque seis locais de chamada de carregador passam
trust remote code=True como um literal ou padrão incondicional. As funções afetadas incluem RerankModel. get tokenizer em xinference/model/rerank/core.py, SentenceTransformerRerankModel.load em xinference/model/rerank/sentence transformers/core.py, SentenceTransformerEmbeddingModel.load em xinference/model/embedding/sentence transformers/core.py, FlagEmbeddingModel.load em xinference/model/embedding/flag/core.py, e tanto PytorchModel. sanitize model config quanto PytorchModel. get components em xinference/model/llm/transformers/core.py.Um usuário com acesso de lançamento de modelo pode registrar um modelo de tipo desconhecido e fornecer um caminho de modelo arbitrário. Isso aciona o processo
auto detect type e, subsequentemente, o AutoTokenizer.from pretrained, que importa e executa código Python definido no auto map do arquivo tokenizer config.json do diretório do modelo. Isso permite a execução de código fornecido por um invasor com os privilégios do processo trabalhador.Recomendações
Atualize para a versão 2.12.0 ou posterior para garantir que todos os locais de execução de código remoto sejam controlados pelo parâmetro
allow trust remote code e pela configuração XINFERENCE TRUST REMOTE CODE.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xinference