CVE-2024-50050
Llama Stack avant la révision 7a8aa775e5a267cf8660d83140011a0b7f91e005 utilisait pickle comme format de sérialisation pour la communication par socket, ce...
- Publié
- 23 oct. 2024
- Mise à jour
- 24 oct. 2024
- Attribution de CNA
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LFaible · 30 prochains jours
- Percentile
- 56,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Llama Stack avant la révision 7a8aa775e5a267cf8660d83140011a0b7f91e005 utilisait pickle comme format de sérialisation pour la communication par socket, ce qui pouvait potentiellement permettre une exécution de code à distance. La communication par socket a été modifiée pour utiliser JSON à la place.
Sources
1LlamaStack-RCE : Cadre déterministe d'exploitation et de durcissement de la chaîne d'approvisionnement [CVE-2024-50050] Focus sur la recherche en sécurité IA Empoisonnement de la chaîne d'approvisionnement IA : Laboratoire avancé de manipulation d'opcode PVM et d'injection ZeroMQ
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.