CVE-2025-50472
Die Bibliothek modelscope/ms-swift bis Version 2.6.1 ist anfällig für die Ausführung beliebigen Codes durch die Deserialisierung nicht vertrauenswürdiger...
- Veröffentlicht
- 01.08.2025
- Aktualisiert
- 01.08.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 67,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Bibliothek modelscope/ms-swift bis Version 2.6.1 ist anfällig für die Ausführung beliebigen Codes durch die Deserialisierung nicht vertrauenswürdiger Daten innerhalb der `load_model_meta()`-Funktion der `ModelFileSystemCache()`-Klasse. Angreifer können beliebigen Code und Befehle ausführen, indem sie eine bösartige serialisierte `.mdl`-Nutzlast erstellen und dabei die Verwendung von `pickle.load()` auf Daten aus potenziell nicht vertrauenswürdigen Quellen ausnutzen. Diese Schwachstelle ermöglicht Remote Code Execution (RCE), indem Opfer dazu verleitet werden, während eines normalen Trainingsprozesses einen scheinbar harmlosen Checkpoint zu laden, wodurch Angreifer beliebigen Code auf dem Zielrechner ausführen können. Beachten Sie, dass die Nutzlastdatei eine versteckte Datei ist, was es dem Opfer erschwert, Manipulationen zu erkennen. Noch wichtiger ist, dass der normale Trainingsprozess nach dem Laden der `.mdl`-Datei und der Ausführung von beliebigem Code während des Modelltrainings unberührt bleibt – das bedeutet, dass der Benutzer die Ausführung beliebigen Codes nicht bemerkt.
Quellen
1Proof-of-Concept-Exploit für CVE-2025-50472, eine Deserialisierungs-RCE-Sicherheitslücke im ModelFileSystemCache von ModelScope ms-swift über bösartige .mdl-Dateien.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.