CVE-2025-50472
La bibliothèque modelscope/ms-swift jusqu'à la version 2.6.1 est vulnérable à l'exécution de code arbitraire via la désérialisation de données non fiables...
- Publié
- 1 août 2025
- Mise à jour
- 1 août 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 67,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La bibliothèque modelscope/ms-swift jusqu'à la version 2.6.1 est vulnérable à l'exécution de code arbitraire via la désérialisation de données non fiables dans la fonction `load_model_meta()` de la classe `ModelFileSystemCache()`. Les attaquants peuvent exécuter du code et des commandes arbitraires en concevant une charge utile `.mdl` sérialisée malveillante, exploitant l'utilisation de `pickle.load()` sur des données provenant de sources potentiellement non fiables. Cette vulnérabilité permet l'exécution de code à distance (RCE) en trompant les victimes pour qu'elles chargent un point de contrôle apparemment inoffensif lors d'un processus d'entraînement normal, permettant ainsi aux attaquants d'exécuter du code arbitraire sur la machine ciblée. Notez que le fichier de charge utile est un fichier caché, ce qui rend difficile pour la victime de détecter la falsification. Plus important encore, pendant le processus d'entraînement du modèle, après le chargement du fichier `.mdl` et l'exécution du code arbitraire, le processus d'entraînement normal reste inchangé, ce qui signifie que l'utilisateur ne se rend pas compte de l'exécution de code arbitraire.
Sources
1Exploit de preuve de concept pour CVE-2025-50472, une vulnérabilité de RCE par désérialisation dans le ModelFileSystemCache de ModelScope ms-swift via des fichiers .mdl malveillants.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.