
Détails techniques et exploit pour CVE-2025-50460
Statut : En attente d'analyse
Cet enregistrement CVE a été marqué pour les efforts d'enrichissement de la NVD.Une vulnérabilité d'exécution de code à distance (RCE) existe dans le projet ms-swift version 3.3.0 en raison d'une désérialisation non sécurisée dans tests/run.py utilisant yaml.load() de la bibliothèque PyYAML (versions ≤ 5.3.1). Si un attaquant peut contrôler le contenu du fichier de configuration YAML passé au paramètre --run_config, du code arbitraire peut être exécuté pendant la désérialisation. Cela peut entraîner un compromis total du système. La vulnérabilité est déclenchée lorsqu'un fichier YAML malveillant est chargé, permettant l'exécution de commandes Python arbitraires telles que os.system(). Il est recommandé de mettre à niveau PyYAML vers la version 5.4 ou ultérieure, et d'utiliser yaml.safe_load() pour atténuer le problème.
Une vulnérabilité d'exécution de code à distance (RCE) existe dans le projet modelscope/ms-swift en raison de l'utilisation non sécurisée de yaml.load() combinée à des versions vulnérables de la bibliothèque PyYAML (≤ 5.3.1). Le problème se situe dans le script tests/run.py, où un fichier de configuration YAML fourni par l'utilisateur est désérialisé à l'aide de yaml.load() avec yaml.FullLoader.
Si un attaquant peut contrôler ou remplacer le fichier de configuration YAML fourni à l'argument --run_config, il peut injecter une charge utile malveillante entraînant l'exécution de code arbitraire.
tests/run.pyif args.run_config is not None and Path(args.run_config).exists():
with open(args.run_config, encoding='utf-8') as f:
run_config = yaml.load(f, Loader=yaml.FullLoader)
exploit.yaml)!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"
import yaml
with open("exploit.yaml", "r") as f:
cfg = yaml.load(f, Loader=yaml.FullLoader)
Cela entraîne l'exécution de os.system, prouvant l'exécution de code.
yaml.load() par yaml.safe_load()# Avant
yaml.load(f, Loader=yaml.FullLoader)
# Après
yaml.safe_load(f)
| Champ | Valeur |
|---|---|
| CVE ID | CVE-2025-50460 |
| Score CVSS | À déterminer |
| CWE | CWE-502 : Désérialisation de données non fiables |
| Date de signalement | 2025-04-25 |
| Date de divulgation | 2025-07-30 |
| Version affectée | dernière |
| Version corrigée |