CVE-2024-50050
Llama Stack قبل المراجعة 7a8aa775e5a267cf8660d83140011a0b7f91e005 استخدم pickle كتنسيق تسلسل للاتصال عبر المقابس (socket)، مما قد يسمح بتنفيذ التعليمات...
- تم النشر
- 23/10/2024
- محدث
- 24/10/2024
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Llama Stack قبل المراجعة 7a8aa775e5a267cf8660d83140011a0b7f91e005 استخدم pickle كتنسيق تسلسل للاتصال عبر المقابس (socket)، مما قد يسمح بتنفيذ التعليمات البرمجية عن بُعد. تم تغيير الاتصال عبر المقابس لاستخدام JSON بدلاً من ذلك.
المصادر
1LlamaStack-RCE: إطار عمل حتمي لاستغلال سلسلة التوريد وتحصينها [CVE-2024-50050] التركيز على أبحاث أمن الذكاء الاصطناعي AI-SupplyChain-Poisoning: مختبر متقدم للتلاعب بـ Opcode الخاص بـ PVM وحقن ZeroMQ
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.