CVE-2026-10036
SpeechBrain < 1.1.1 تنفيذ تعسفي للكود عبر تحليل CKPT.yaml
- تم النشر
- 27/08/2026
- محدث
- 29/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# SpeechBrain قبل الإصدار 1.1.1 يحتوي على ثغرة تنفيذ كود تعسفي تحتوي SpeechBrain قبل الإصدار 1.1.1 على ثغرة تنفيذ كود تعسفي تسمح للمهاجمين بتنفيذ كود تعسفي من خلال توفير ملف بيانات وصفية لنقطة التحقق `CKPT.yaml` مُعدّ بعناية يتم تحليله باستخدام مُحمّل PyYAML غير الآمن أثناء تعداد المرشحين في `Checkpointer.recover_if_possible()`. يمكن للمهاجمين تضمين وسوم بناء كائنات Python خبيثة مثل `!!python/object/apply` في أي ملف `CKPT.yaml` داخل مسار نقطة التحقق المُهيأ لتحفيز تنفيذ الكود أثناء اكتشاف المرشحين، حتى لو لم يتم تحديد نقطة التحقق الخبيثة للاسترداد أبدًا.
المصادر
1# SpeechBrain < 1.1.1 — تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر بيانات نقاط التحقق (checkpoint metadata) من خلال تحليل غير آمن لملف CKPT.yaml بواسطة PyYAML.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.