CVE-2026-58116
LLaMA-Factory 0.9.5 Exécution de code à distance via le chemin du modèle WebUI
- Publié
- 30 juin 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 57,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# LLaMA-Factory jusqu'à la version 0.9.5 contient une vulnérabilité d'exécution de code à distance qui permet aux attaquants ayant accès à l'interface WebUI d'exécuter du code Python arbitraire en fournissant un chemin de modèle malveillant dans les interfaces Chat ou Training. L'application transmet l'entrée du chemin de modèle fournie par l'utilisateur, sans validation, à AutoTokenizer.from_pretrained() et AutoModel.from_pretrained() avec un paramètre trust_remote_code=True codé en dur, ce qui amène la bibliothèque Hugging Face transformers à récupérer et exécuter du code arbitraire depuis un dépôt de modèle distant ou local avec les privilèges du processus serveur.
Sources
1Preuve de concept d'exploitation pour CVE-2026-58116 démontrant l'exécution de code à distance dans LLaMA-Factory WebUI via l'injection de chemin de modèle trust_remote_code. Inclut un modèle de payload et un script de vérification pour les tests de sécurité autorisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.