CVE-2024-3568
Arbitrary Code Execution durch Deserialisierung in huggingface/transformers
- Veröffentlicht
- 10.04.2024
- Aktualisiert
- 01.08.2024
- CNA zuweisen
- @huntr_ai
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 80,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Bibliothek `huggingface/transformers` ist anfällig für die Ausführung beliebigen Codes durch die Deserialisierung nicht vertrauenswürdiger Daten innerhalb der Funktion `load_repo_checkpoint()` der Klasse `TFPreTrainedModel()`. Angreifer können beliebigen Code und Befehle ausführen, indem sie eine bösartige serialisierte Nutzlast erstellen und dabei die Verwendung von `pickle.load()` auf Daten aus potenziell nicht vertrauenswürdigen Quellen ausnutzen. Diese Schwachstelle ermöglicht Remote Code Execution (RCE), indem Opfer dazu verleitet werden, während eines normalen Trainingsprozesses einen scheinbar harmlosen Checkpoint zu laden, wodurch Angreifer beliebigen Code auf dem Zielrechner ausführen können.
Quellen
1Diese Studie analysiert Schwachstellen in der Deserialisierung von Python-Pickles, mit Fokus auf CVE-2024-3568 in Hugging Face Transformers' TFAutoModel. Wir reproduzieren den Exploit, um seine Grundursache, Angriffsvektoren und Risiken zu untersuchen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.