CVE-2026-68771
ComfyUI 0.23.0 Nicht authentifizierte RCE über LoadTrainingDataset-Pickle-Deserialisierung
- Veröffentlicht
- 31.07.2026
- Aktualisiert
- 14.08.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 16.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 54,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# ComfyUI v0.23.0 enthält eine unsichere Deserialisierungsschwachstelle Der ComfyUI v0.23.0 enthält eine unsichere Deserialisierungsschwachstelle im LoadTrainingDataset-Knoten, die es nicht authentifizierten Remote-Angreifern ermöglicht, beliebigen Python-Code auszuführen, indem sie eine manipulierte Pickle-Datei hochladen und deren Deserialisierung auslösen. Angreifer können eine bösartige shard_*.pkl-Datei über den nicht authentifizierten POST /upload/image-Endpunkt hochladen und anschließend über POST /prompt einen Workflow-Graphen in die Warteschlange stellen, der auf die hochgeladene Datei verweist. Dadurch wird torch.load veranlasst, die vom Angreifer kontrollierte Pickle-Nutzlast mithilfe von __reduce__ zu deserialisieren und beliebige Befehle als Benutzer des ComfyUI-Prozesses auszuführen.
Quellen
2- CVE-2026-68771_exploitExploit
Nicht authentifizierter Exploit für CVE-2026-68771, eine Pickle-Deserialisierungs-RCE in ComfyUI. Hinterlegt einen manipulierten Shard über /upload/image, löst ihn über /prompt aus und führt Befehle aus oder öffnet eine Reverse Shell.
Sicherheitsforschungslabor — nicht authentifizierte RCE über unsichere Deserialisierung in ComfyUI v0.23.0 (CVSS 9.8). Isolierte Docker-Umgebung, technische Analyse und Dokumentation.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.