PT-2026-84865 · Microsoft · Windows Ml Cli

CVE-2026-84452

·

Publicado

2026-09-02

·

Atualizado

2026-09-10

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Windows ML CLI versões anteriores a 0.4.0
Description O componente src/winml/modelkit/serve/cli api.py expõe comandos através de uma API HTTP localhost sem autenticação e utiliza um caractere curinga para a configuração allow origins. Isso permite que um site malicioso envie solicitações de origem cruzada para os endpoints '/v1/cli/build' ou '/v1/cli/config'. Ao definir o parâmetro trust remote code como true, o sistema o converte na flag --trust-remote-code sem validação. Isso aciona a função AutoConfig.from pretrained() com trust remote code=True em src/winml/modelkit/loader/ autoconfig.py, levando à importação de código Python de um repositório controlado por um invasor e resultando na execução de código arbitrário como o usuário do servidor.
Recommendations Atualize o Windows ML CLI para a versão 0.4.0.

Exploit

Correção

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84452
GHSA-96P9-RH4F-92CF
PYSEC-2026-3944

Produtos afetados

Windows Ml Cli