CVE-2026-10036
SpeechBrain < 1.1.1 Exécution de code arbitraire via l'analyse de CKPT.yaml
- Publié
- 27 août 2026
- Mise à jour
- 29 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 30,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# SpeechBrain avant 1.1.1 contient une vulnérabilité d'exécution de code arbitraire SpeechBrain avant la version 1.1.1 contient une vulnérabilité d'exécution de code arbitraire qui permet à des attaquants d'exécuter du code arbitraire en fournissant un fichier de métadonnées de point de contrôle CKPT.yaml spécialement conçu, analysé avec le chargeur non sécurisé de PyYAML lors de l'énumération des candidats dans `Checkpointer.recover_if_possible()`. Les attaquants peuvent intégrer des balises de construction d'objets Python malveillantes telles que `!!python/object/apply` dans n'importe quel fichier CKPT.yaml situé dans le chemin de point de contrôle configuré afin de déclencher l'exécution de code pendant la découverte des candidats, même si le point de contrôle malveillant n'est jamais sélectionné pour la récupération.
Sources
1SpeechBrain < 1.1.1 exécution de code à distance (RCE) via les métadonnées de point de contrôle, due à un analyseur PyYAML non sécurisé de CKPT.yaml.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.