PT-2026-84227 · Hugging Face · Transformers
CVE-2026-80047
·
Publicado
2026-09-01
·
Atualizado
2026-09-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Hugging Face Transformers versões 4.49.0 a 5.8.1
Description
Um problema de bypass de consentimento permite que arquivos Python remotos sejam gravados no disco local sem o consentimento do usuário. Isso ocorre ao utilizar a função
load custom generate(), que busca e armazena em cache um arquivo de módulo remoto de um repositório antes de realizar a verificação de consentimento trust remote code necessária. Este comportamento inverte o modelo de segurança utilizado por outros caminhos de carregamento de código, como AutoConfig, AutoModel e AutoTokenizer. Especificamente, código Python controlado por um invasor em custom generate/generate.py é copiado para o diretório ~/.cache/huggingface/modules através de uma gravação de arquivo incondicional em dynamic module utils.py antes da verificação de confiança. Embora a execução do código seja bloqueada pelo prompt de consentimento, a gravação do arquivo não é reversível e persiste entre sessões, podendo levar a arquivos não autorizados no disco e colisões de cache obsoletas, onde o código malicioso pode ser executado durante carregamentos de modelos confiáveis subsequentes.Recommendations
Atualize o Hugging Face Transformers para uma versão posterior a 5.8.1.
Monitore as gravações no diretório
~/.cache/huggingface/modules em busca de arquivos inesperados.
Restrinja o acesso de rede externo a partir do diretório de cache até que o consentimento seja explicitamente concedido.Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Transformers