CVE-2024-3568
Ejecución de Código Arbitrario mediante Deserialización en huggingface/transformers
- Publicado
- 10 abr 2024
- Actualizado
- 1 ago 2024
- Asignación de CNA
- @huntr_ai
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 80,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La librería huggingface/transformers es vulnerable a la ejecución de código arbitrario a través de la deserialización de datos no confiables dentro de la función `load_repo_checkpoint()` de la clase `TFPreTrainedModel()`. Los atacantes pueden ejecutar código y comandos arbitrarios creando una carga serializada maliciosa, explotando el uso de `pickle.load()` en datos de fuentes potencialmente no confiables. Esta vulnerabilidad permite la ejecución remota de código (RCE) al engañar a las víctimas para que carguen un punto de control aparentemente inofensivo durante un proceso de entrenamiento normal, lo que permite a los atacantes ejecutar código arbitrario en la máquina de destino.
Fuentes
1Este estudio analiza vulnerabilidades de deserialización de pickle en Python, centrándose en CVE-2024-3568 en TFAutoModel de Hugging Face Transformers. Reproducimos el exploit para examinar su causa raíz, vectores de ataque y riesgos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.