CVE-2026-10036
SpeechBrain < 1.1.1 Ejecución de código arbitrario mediante el análisis de CKPT.yaml
- Publicado
- 27 ago 2026
- Actualizado
- 29 ago 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 30,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# SpeechBrain anterior a 1.1.1 contiene una vulnerabilidad de ejecución de código arbitrario que permite a los atacantes ejecutar código arbitrario al suministrar un archivo de metadatos de checkpoint CKPT.yaml manipulado, analizado con el cargador inseguro de PyYAML durante la enumeración de candidatos en Checkpointer.recover_if_possible(). Los atacantes pueden incrustar etiquetas maliciosas de construcción de objetos de Python, como !!python/object/apply, en cualquier archivo CKPT.yaml dentro de la ruta de checkpoint configurada para desencadenar la ejecución de código durante el descubrimiento de candidatos, incluso si el checkpoint malicioso nunca se selecciona para la recuperación.
Fuentes
1SpeechBrain < 1.1.1 RCE a través de metadatos de checkpoint mediante análisis inseguro de PyYAML de CKPT.yaml.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.