CVE-2024-3568
Exécution de code arbitraire via désérialisation dans huggingface/transformers
- Publié
- 10 avr. 2024
- Mise à jour
- 1 août 2024
- Attribution de CNA
- @huntr_ai
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 80,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La bibliothèque huggingface/transformers est vulnérable à l'exécution de code arbitraire via la désérialisation de données non fiables dans la fonction `load_repo_checkpoint()` de la classe `TFPreTrainedModel()`. Les attaquants peuvent exécuter du code et des commandes arbitraires en créant une charge utile sérialisée malveillante, exploitant l'utilisation de `pickle.load()` sur des données provenant de sources potentiellement non fiables. Cette vulnérabilité permet l'exécution de code à distance (RCE) en trompant les victimes pour qu'elles chargent un point de contrôle apparemment inoffensif lors d'un processus d'entraînement normal, permettant ainsi aux attaquants d'exécuter du code arbitraire sur la machine ciblée.
Sources
1Cette étude analyse les vulnérabilités de désérialisation Python pickle, en se concentrant sur CVE-2024-3568 dans TFAutoModel de Hugging Face Transformers. Nous reproduisons l'exploit pour examiner sa cause racine, les vecteurs d'attaque et les risques.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.