CVE-2025-50472
مكتبة modelscope/ms-swift حتى الإصدار 2.6.1 معرضة لتنفيذ تعليمات برمجية عشوائية من خلال إلغاء تسلسل بيانات غير موثوقة داخل دالة load_model_meta() من فئة...
- تم النشر
- 01/08/2025
- محدث
- 01/08/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكتبة modelscope/ms-swift حتى الإصدار 2.6.1 معرضة لتنفيذ تعليمات برمجية عشوائية من خلال إلغاء تسلسل بيانات غير موثوقة داخل دالة `load_model_meta()` من فئة `ModelFileSystemCache()`. يمكن للمهاجمين تنفيذ تعليمات برمجية وأوامر عشوائية عن طريق صياغة حمولة `.mdl` متسلسلة خبيثة، مستغلين استخدام `pickle.load()` على بيانات من مصادر قد تكون غير موثوقة. تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد (RCE) من خلال خداع الضحايا لتحميل نقطة تحقق تبدو غير ضارة أثناء عملية التدريب العادية، مما يمكن المهاجمين من تنفيذ تعليمات برمجية عشوائية على الجهاز المستهدف. لاحظ أن ملف الحمولة هو ملف مخفي، مما يجعل من الصعب على الضحية اكتشاف العبث. والأهم من ذلك، أثناء عملية تدريب النموذج، بعد تحميل ملف `.mdl` وتنفيذ تعليمات برمجية عشوائية، تظل عملية التدريب العادية غير متأثرة، مما يعني أن المستخدم يبقى غير مدرك لتنفيذ التعليمات البرمجية العشوائية.
المصادر
1إثبات المفهوم لاستغلال CVE-2025-50472، وهي ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) عبر إلغاء التسلسل في ModelFileSystemCache في ModelScope ms-swift عبر ملفات .mdl خبيثة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.