CVE-2025-50472
modelscope/ms-swift लाइब्रेरी 2.6.1 तक ModelFileSystemCache() वर्ग के load_model_meta() फ़ंक्शन के भीतर अविश्वसनीय डेटा के डिसीरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादन के प्रति संवेदनशील है। हमलावर एक...
- प्रकाशित
- 1 अग॰ 2025
- अद्यतन
- 1 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
modelscope/ms-swift लाइब्रेरी 2.6.1 तक `ModelFileSystemCache()` वर्ग के `load_model_meta()` फ़ंक्शन के भीतर अविश्वसनीय डेटा के डिसीरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादन के प्रति संवेदनशील है। हमलावर एक दुर्भावनापूर्ण सीरियलाइज़्ड `.mdl` पेलोड तैयार करके, संभावित रूप से अविश्वसनीय स्रोतों से प्राप्त डेटा पर `pickle.load()` के उपयोग का शोषण करके मनमाना कोड और कमांड निष्पादित कर सकते हैं। यह भेद्यता पीड़ितों को सामान्य प्रशिक्षण प्रक्रिया के दौरान एक प्रतीत होने वाले हानिरहित चेकपॉइंट को लोड करने के लिए धोखा देकर रिमोट कोड निष्पादन (RCE) की अनुमति देती है, जिससे हमलावर लक्षित मशीन पर मनमाना कोड निष्पादित कर सकते हैं। ध्यान दें कि पेलोड फ़ाइल एक छिपी हुई फ़ाइल है, जिससे पीड़ित के लिए छेड़छाड़ का पता लगाना कठिन हो जाता है। अधिक महत्वपूर्ण बात, मॉडल प्रशिक्षण प्रक्रिया के दौरान, `.mdl` फ़ाइल लोड होने और मनमाना कोड निष्पादित करने के बाद, सामान्य प्रशिक्षण प्रक्रिया अप्रभावित रहती है, जिसका अर्थ है कि उपयोगकर्ता मनमाना कोड निष्पादन से अनजान रहता है।
स्रोत
1CVE-2025-50472 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ModelScope ms-swift के ModelFileSystemCache में दुर्भावनापूर्ण .mdl फ़ाइलों के माध्यम से एक deserialization RCE भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।