PT-2026-84227 · Hugging Face · Transformers

CVE-2026-80047

·

Publicado

2026-09-01

·

Atualizado

2026-09-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Hugging Face Transformers versões 4.49.0 a 5.8.1
Description Um problema de bypass de consentimento permite que arquivos Python remotos sejam gravados no disco local sem o consentimento do usuário. Isso ocorre ao utilizar a função load custom generate(), que busca e armazena em cache um arquivo de módulo remoto de um repositório antes de realizar a verificação de consentimento trust remote code necessária. Este comportamento inverte o modelo de segurança utilizado por outros caminhos de carregamento de código, como AutoConfig, AutoModel e AutoTokenizer. Especificamente, código Python controlado por um invasor em custom generate/generate.py é copiado para o diretório ~/.cache/huggingface/modules através de uma gravação de arquivo incondicional em dynamic module utils.py antes da verificação de confiança. Embora a execução do código seja bloqueada pelo prompt de consentimento, a gravação do arquivo não é reversível e persiste entre sessões, podendo levar a arquivos não autorizados no disco e colisões de cache obsoletas, onde o código malicioso pode ser executado durante carregamentos de modelos confiáveis subsequentes.
Recommendations Atualize o Hugging Face Transformers para uma versão posterior a 5.8.1. Monitore as gravações no diretório ~/.cache/huggingface/modules em busca de arquivos inesperados. Restrinja o acesso de rede externo a partir do diretório de cache até que o consentimento seja explicitamente concedido.

Exploit

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80047

Produtos afetados

Transformers