CVE-2025-50461
توجد ثغرة أمنية في إلغاء التسلسل (Deserialization) في Volcengine الإصدار verl 3.0.0، وتحديدًا في السكربت scripts/model_merger.py عند استخدام الواجهة الخلفية...
- تم النشر
- 19/08/2025
- محدث
- 19/08/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في إلغاء التسلسل (Deserialization) في Volcengine الإصدار verl 3.0.0، وتحديدًا في السكربت scripts/model_merger.py عند استخدام الواجهة الخلفية "fsdp". يستدعي السكربت الدالة torch.load() مع تعيين weights_only=False على ملفات .pt المقدمة من المستخدم، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية إذا تم تحميل ملف نموذج مُعدّ بشكل خبيث. يمكن للمهاجم استغلال ذلك من خلال إقناع الضحية بتنزيل ملف نموذج خبيث ووضعه في دليل محلي بنمط اسم ملف محدد. قد تؤدي هذه الثغرة إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات المستخدم الذي يشغّل السكربت.
المصادر
1التفاصيل التقنية والاستغلال لـ CVE-2025-50461
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.