CVE-2024-12029
Remote-Code-Execution über Model-Deserialisierung in invoke-ai/invokeai
- Veröffentlicht
- 20.03.2025
- Aktualisiert
- 20.03.2025
- CNA zuweisen
- @huntr_ai
- Beweise beobachtet
- 15.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 93,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Remote-Code-Execution-Schwachstelle existiert in invoke-ai/invokeai in den Versionen 5.3.1 bis 5.4.2 über die /api/v2/models/install-API. Die Schwachstelle entsteht durch unsicheres Deserialisieren von Modelldateien mittels torch.load ohne ordnungsgemäße Validierung. Angreifer können dies ausnutzen, indem sie bösartigen Code in Modelldateien einbetten, der beim Laden ausgeführt wird. Dieses Problem ist in Version 5.4.3 behoben.
Quellen
1Dieses Repository enthält alternative Payload-Ansätze für die InvokeAI-RCE-Schwachstelle (CVE-2024-12029), wenn die SSH-Schlüssel-Injektion fehlschlägt. Die Payloads sind darauf ausgelegt, zu testen, ob tatsächlich eine Pickle-Deserialisierung stattfindet, und bieten alternative Zugriffsmethoden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.