CVE-2024-3568
Esecuzione Arbitraria di Codice tramite Deserializzazione in huggingface/transformers
- Pubblicato
- 10 apr 2024
- Aggiornato
- 1 ago 2024
- Assegnazione CNA
- @huntr_ai
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 80,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La libreria huggingface/transformers è vulnerabile all'esecuzione arbitraria di codice tramite la deserializzazione di dati non attendibili all'interno della funzione `load_repo_checkpoint()` della classe `TFPreTrainedModel()`. Gli attaccanti possono eseguire codice e comandi arbitrari creando un payload serializzato dannoso, sfruttando l'uso di `pickle.load()` su dati provenienti da fonti potenzialmente non attendibili. Questa vulnerabilità consente l'esecuzione remota di codice (RCE) ingannando le vittime affinché carichino un checkpoint apparentemente innocuo durante un normale processo di addestramento, permettendo così agli attaccanti di eseguire codice arbitrario sulla macchina presa di mira.
Fonti
1Questo studio analizza le vulnerabilità di deserializzazione pickle in Python, concentrandosi sulla CVE-2024-3568 in TFAutoModel di Hugging Face Transformers. Riproduciamo l'exploit per esaminarne la causa principale, i vettori di attacco e i rischi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.