CVE-2025-32375
Unsicheres Deserialisieren führt zu RCE im Runner-Server von BentoML
- Veröffentlicht
- 09.04.2025
- Aktualisiert
- 09.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
BentoML ist eine Python-Bibliothek zur Erstellung von Online-Serving-Systemen, die für KI-Anwendungen und Modellinferenz optimiert sind. Vor Version 1.4.8 gab es eine unsichere Deserialisierung im Runner-Server von BentoML. Durch das Setzen bestimmter Header und Parameter in der POST-Anfrage ist es möglich, beliebigen unbefugten Code auf dem Server auszuführen, was Angreifern anfänglichen Zugriff und Offenlegung von Informationen auf dem Server ermöglicht. Diese Schwachstelle wurde in Version 1.4.8 behoben.
Quellen
2Python-Proof-of-Concept-Exploit für CVE-2025-32375 in BentoML, der die Schwachstelle gegen betroffene Deployments demonstriert und validiert.
Dieses Repository enthält alles, was benötigt wird, um einen PoC-Exploit für CVE-2025-32375 in einer Docker-Umgebung auszuführen. Es verwendet die neueste verwundbare Version von BentoML (1.4.7).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.